会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Loading
我是小柒
你知道的越多,你不知道的越多。我们不生产知识,我们只是知识的搬运工。
博客园
首页
新随笔
联系
订阅
管理
2021年5月17日
在Sqlserver 中sql带参数的写法
摘要: 问题描述 为了防止sql注入,我们通常会选择参数化的方法查询。在这个过程中,发现使用like 语句时,不能像直接的查询一样。否则,整个程序会出错。 解决方案 错误的写法 不能在SQL语句上带入匹配符 stirng keyvalue=request["keyvalue"]; string sql="s
阅读全文
posted @ 2021-05-17 15:17 我是小柒
阅读(803)
评论(0)
推荐(0)
编辑
公告