摘要: 防字符串注入攻击: 使用Parameters集合和占位符(例如:@name) 例如: cmd.CommandText = "update AdoStudent set name=@name,sex=@sex where code='" + xiugai + "'"; cmd.Parameters.C 阅读全文
posted @ 2016-07-09 15:52 露西&哈特菲利亚 阅读(146) 评论(0) 推荐(0) 编辑