Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 19901|Atbildi: 0

[Paziņojums] C# winform novērš sql injekciju

[Kopēt saiti]
Publicēts 29.01.2015 10:12:59 | | |
Caurlaides parametrs:
string sql = "izvēlieties count(*) no zhuce, kur lietotājvārds=@username un pwd=@pwd un tips = @type";
SqlConnection conn = jauns SqlConnection(Common.Context.SqlManager.CONN_STRING);
            Conn. Atvērts();

            SqlCommand cmd = jauns SqlCommand(sql, conn);
cmd.Parameters.Add("@username",SqlDbType.VarChar,30);
cmd.Parameters.Add("@pwd",SqlDbType.VarChar,30);
cmd.Parameters.Add("@type",SqlDbType.VarChar,10);
cmd.Parameters["@username"]. Vērtība = lietotājvārds;
cmd.Parameters["@pwd"]. Vērtība = pwd;
cmd.Parameters["@type"]. Vērtība = jauda. Teksts;

            int skaits = Convert.ToInt32(cmd.ExecuteScalar());

            Conn. Aizvērt ();



Neesat pārliecināts, kādu datu bāzi izmantojat
Šeit ir SQL-Server koda gabals
Vissvarīgākais, lai novērstu injekcijas uzbrukumus, nav izmantot savienošanas parametrus, bet izmantot parametru piešķiršanas metodes.
SqlConnection conn=......
SqlCommand comm = jauns SqlCommand ("atlasiet skaitu (*) no tabulas1, kur vārds = @loginame un parole = @loginpassword",conn);
comm. Parameters.Add(jauns SqlParameter("@loginame",SqlDbType.NVarchar,20);
comm. Parameters["@loginame"].value=TextBox1.Text;
comm. Parameters.Add(jauns SqlParameter("@loginpassword",SqlDbType.NVarchar,20);
comm. Parameters["@loginpassword"].value=TextBox2.Text;
comm. Savienojums.Atvērts();
int mark=(int)comm. ExecuteScalar()
//--mark用于标记




Iepriekšējo:Kombinētais lodziņš iestatīts kā tikai lasāms (tikai atlasīts)
Nākamo:SQL Server saliktā indeksa apguve
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com