Este artigo é um artigo espelhado de tradução automática, por favor clique aqui para ir para o artigo original.

Vista: 24188|Resposta: 1

[Fonte] Parâmetros parametrizados C# usa sp_executesql para executar instruções SQL

[Copiar link]
Publicado em 18/09/2016 15:44:20 | | | |
Sabemos que, ao consultar o banco de dados, muitas vezes precisamos trazer algumas condições para consultar o banco de dados.

Essas fontes condicionais vêm todas de solicitações dos usuários do cliente, e se o cliente tiver uma string maliciosa,

Solicite para o nosso servidor e forme uma declaração SQL emendada.

Assim, pode ser formada a injeção SQL

Parâmetros podem efetivamente impedir a injeção de SQL, como sabemos como os parâmetros fazem isso? Como isso é realizado?


Aqui está um código C#:




Vamos dar uma olhada em um pedaço de código encontrado na Internet, que código é gerado no banco de dados:




https://msdn.microsoft.com/zh-cn/library/ms188001.aspx

O link acima é a introdução oficial da Microsoft ao sp_executesql.





Anterior:Como faço para configurar HttpOnly para cookies? Para que serve o HttpOnly?
Próximo:Interface de leitura de arquivos para aprendizado HTML5
Publicado em 07/01/2022 15:04:55 |
ddd
Disclaimer:
Todo software, material de programação ou artigos publicados pela Code Farmer Network são apenas para fins de aprendizado e pesquisa; O conteúdo acima não deve ser usado para fins comerciais ou ilegais, caso contrário, os usuários terão todas as consequências. As informações deste site vêm da Internet, e disputas de direitos autorais não têm nada a ver com este site. Você deve deletar completamente o conteúdo acima do seu computador em até 24 horas após o download. Se você gosta do programa, por favor, apoie um software genuíno, compre o registro e obtenha serviços genuínos melhores. Se houver qualquer infração, por favor, entre em contato conosco por e-mail.

Mail To:help@itsvse.com