See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 19901|Vastuse: 0

[Kommunikatsioon] C# winform takistab SQL-i süstimist

[Kopeeri link]
Postitatud 29.01.2015 10:12:59 | | |
Läbiv parameeter:
string SQL = "vali loend (*) zhuce'ist, kus kasutajanimi=@username ja pwd=@pwd ning tüüp = @type";
SqlConnection conn = uus SqlConnection(Common.Context.SqlManager.CONN_STRING);
            Conn. Open();

            SqlCommand cmd = uus SqlCommand (sql, conn);
cmd.Parameters.Add("@username",SqlDbType.VarChar,30);
cmd.Parameters.Add("@pwd",SqlDbType.VarChar,30);
cmd.Parameters.Add("@type",SqlDbType.VarChar,10);
cmd.Parameters["@username"]. Value = kasutajanimi;
cmd.Parameters["@pwd"]. Väärtus = pwd;
cmd.Parameters["@type"]. Väärtus = võimsus. Tekst;

            int number = Convert.ToInt32(cmd.ExecuteScalar());

            Conn. Close();



Ei tea, millist andmebaasi sa kasutad
Siin on tükk SQL-Serveri koodi
Kõige olulisem süstimisrünnakute vältimiseks ei ole kasutada splicing-parameetreid, vaid kasutada parameetrite määramise meetodeid.
SqlConnection conn=......
SqlCommand comm = uus SqlCommand ("vali arv (*)tabelist 1, kus nimi = @loginame ja parool = @loginpassword", conn);
Side. Parameters.Add(new SqlParameter("@loginame",SqlDbType.NVarchar,20);
Side. Parameetrid["@loginame"].value=TextBox1.Text;
Side. Parameters.Add(uus SqlParameter("@loginpassword",SqlDbType.NVarchar,20);
Side. Parameetrid["@loginpassword"].value=TextBox2.Text;
Side. Connection.Open();
int mark=(int)comm. ExecuteScalar()
//--mark用于标记




Eelmine:comboBox on seatud ainult lugemiseks (ainult valikuks)
Järgmine:SQL Server Composite Index õppimine
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com