亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

SQL Server 參數化 SQL 查詢 - 我還需要轉義引號嗎?

SQL Server 參數化 SQL 查詢 - 我還需要轉義引號嗎?

C#
神不在的星期二 2021-10-24 20:33:32
假設我有以下代碼(刪除無用的東西,如連接字符串、數據集創建、設置命令類型等)。string sql = "SELECT * FROM SomeTable WHERE Field=@ParamValue";using (SqlConnection conn = new SqlConnection())using (SqlCommand cmd = new SqlCommand(sql, conn)){    cmd.Parameters.Add(new SqlParameter("ParamValue", someValue));    da.Fill(ds);}使用參數化查詢是否足以確保針對 SQL 注入的安全性,或者我是否需要someValue在將其作為參數傳入之前首先去除引號?
查看完整描述

1 回答

  • 1 回答
  • 0 關注
  • 232 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號