Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 19901|Відповідь: 0

[Зв'язок] C# Winform запобігає впровадженню SQL

[Копіювати посилання]
Опубліковано 29.01.2015 10:12:59 | | |
Параметр проходження за параметром:
String sql = "Вибрати Count(*) з Zhuce, де ім'я користувача=@username та pwd=@pwd а тип = @type";
SqlConnection conn = новий SqlConnection(Common.Context.SqlManager.CONN_STRING);
            Конн. Відкрито();

            SqlCommand cmd = новий SqlCommand (sql, conn);
cmd.Parameters.Add("@username",SqlDbType.VarChar,30);
cmd.Parameters.Add("@pwd",SqlDbType.VarChar,30);
cmd.Parameters.Add("@type",SqlDbType.VarChar,10);
cmd.Parameters["@username"]. Value = ім'я користувача;
cmd.Parameters["@pwd"]. Value = PWD;
cmd.Parameters["@type"]. Value = сила. Текст;

            int count = Convert.ToInt32(cmd.ExecuteScalar());

            Конн. Близько();



Не впевнений, яку базу даних ви використовуєте
Ось фрагмент коду SQL-Server
Найважливіше для запобігання ін'єкційним атакам — не використовувати параметри сплайсингу, а застосовувати методи призначення параметрів.
SqlConnection conn=......
SqlCommand comm =new SqlCommand ("вибрати count (*)from Table1, де name = @loginame і password = @loginpassword",conn);
Комунікація. Parameters.Add(новий SqlParameter("@loginame",SqlDbType.NVarchar,20);
Комунікація. Parameters["@loginame"].value=TextBox1.Text;
Комунікація. Parameters.Add(new SqlParameter("@loginpassword",SqlDbType.NVarchar,20);
Комунікація. Parameters["@loginpassword"].value=TextBox2.Text;
Комунікація. Connection.Open();
int mark=(int)comm. ExecuteScalar()
//--mark用于标记




Попередній:comboBox встановлений на режим лише для читання (select-only)
Наступний:SQL Server Composite Index Learning
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com