首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 网站开发 > asp.net >

SqlParameter有关问题,小初学者

2012-03-04 
SqlParameter问题,小菜鸟SqlCommandcmdnewSqlCommand( insertintobook(username,sex,body,qq,email,face

SqlParameter问题,小菜鸟
SqlCommand   cmd   =   new   SqlCommand( "insert   into   book(username,sex,body,qq,email,face,adddate,ishidden,homepage)   values(@username,@sex,@body,@qq,@email,@face,@adddate,@ishidden,@homepage) ",   conn);
                        cmd.Parameters.Add(new   SqlParameter( "@username ",   SqlDbType.NVarChar,   20));
                        cmd.Parameters[ "@username "].Value   =   ly.username;
在Parameters集合里面加参数有什么用处,为什么要这样做,这个参数可以用来干吗


[解决办法]
用参数可以防止SQL注入等问题。
[解决办法]
参数化SQL语句最大的好处还是在于防注入

[解决办法]
用参数了
就不能通过 拼接字符串 来 构造 sql 语句
[解决办法]
将 sql 注入 攻击拒之门外

热点排行