会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
CoderNet's Blog
博客园
首页
新随笔
联系
订阅
管理
2010年10月11日
转载:自剑飘红 在ADO.NET中使用参数化SQL语句的大同小异
摘要: 在ADO.NET中经常需要跟各种数据库打交道,在不实用存储过程的情况下,使用参数化SQL语句一定程度上可以防止SQL注入,同时对一些较难赋值的字段(如在SQLServer中Image字段,在Oracle中Clob字段等)使用参数化SQL语句很容易就能赋值,所以本人经常在ADO.NET中使用参数化SQL语句,近几年来陆续跟SQLServer/Oracle/MySQL/Access打交道,积累了一些心...
阅读全文
posted @ 2010-10-11 22:51 CoderNet
阅读(290)
评论(0)
推荐(1)
编辑
公告