討論串VB.NET
共 2 篇文章
首頁
上一頁
1
下一頁
尾頁

推噓0(0推 0噓 0→)留言0則,0人參與, 最新作者Pecker時間20年前 (2004/10/27 19:37), 編輯資訊
1
0
0
內容預覽:
原作者私下發信問我什麼是SQL Injection. 我想,我還是在這裡寫出來好了. 以上面的程式碼來說. 如果我在 TextBox1 當中輸入 ' or 'x' = 'x. 而我在 TextBox2 當中, 也輸入 ' or 'x' = 'x. 整行 SQL command 就會變成. Selec
(還有127個字)

推噓0(0推 0噓 0→)留言0則,0人參與, 最新作者Pecker時間20年前 (2004/10/28 12:47), 編輯資訊
0
0
1
內容預覽:
同一篇文章自回第三次...... 要防範 SQL Injection 的話, 最重要的就是不要用組合的方法產生. SQL Command. 要善用 .NET 當中 OleDBCommand 當中的 Parameter 屬性. 詳細內容,請到 http://www.microsoft.com/taiw
首頁
上一頁
1
下一頁
尾頁