Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 19901|Svar: 0

[Kommunikation] C# winform förhindrar SQL-injektion

[Kopiera länk]
Publicerad på 2015-01-29 10:12:59 | | |
Pass by-parameter:
sträng sql = "välj antal(*) från zhuce där användarnamn=@username och pwd=@pwd och typ = @type";
SqlConnection conn = ny SqlConnection(Common.Context.SqlManager.CONN_STRING);
            Conn. Open();

            SqlCommand cmd = ny SqlCommand (sql, conn);
cmd.Parameters.Add("@username",SqlDbType.VarChar,30);
cmd.Parameters.Add("@pwd",SqlDbType.VarChar,30);
cmd.Parameters.Add("@type",SqlDbType.VarChar,10);
cmd.Parameters["@username"]. Value = användarnamn;
cmd.Parameters["@pwd"]. Värde = pwd;
cmd.Parameters["@type"]. Värde = kraft. SMS;

            int count = Convert.ToInt32(cmd.ExecuteScalar());

            Conn. Close();



Jag är osäker på vilken databas du använder
Här är en bit SQL-Server-kod
Det viktigaste för att förhindra injektionsattacker är inte att använda sammanlänkningsparametrar, utan att använda metoder för parametertilldelning.
SqlConnection conn=......
SqlCommand comm =new SqlCommand ("välj antal (*) från tabell1 där namn = @loginame och lösenord = @loginpassword",conn);
Kommunikation. Parameters.Add (ny SqlParameter("@loginame",SqlDbType.NVarchar,20);
Kommunikation. Parameters["@loginame"].value=TextBox1.Text;
Kommunikation. Parameters.Add (ny SqlParameter("@loginpassword",SqlDbType.NVarchar,20);
Kommunikation. Parameters["@loginpassword"].value=TextBox2.Text;
Kommunikation. Connection.Open();
int mark=(int)comm. ExecuteScalar()
//--mark用于标记




Föregående:comboBox inställd på skrivskyddad (endast välj)
Nästa:SQL Server Composite Index Learning
Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com