希望高手多多指點.先謝謝!
2 回答

qq_笑_17
TA貢獻1818條經驗 獲得超7個贊
個人觀點:不拼接SQL語句 使用SQL語句用參數占位或者用存儲過程(過程內也不要拼接) 使用SqlParamter類。 或者用些視圖與外面傳遞來的SQL打交道,這樣SQL命令不易操作到實際表, 甚至可以詳細劃分用戶的全新 數據庫賬戶對與每個表都分INSERT DELET UPDATE 等權限的 這些 可以做到 減少、避免
- 2 回答
- 0 關注
- 571 瀏覽
添加回答
舉報
0/150
提交
取消