随笔 - 56  文章 - 0  评论 - 0  阅读 - 12871

C#_防止SQL注入的参数化格式Where条件

public class WhereBuilder
{
private readonly StringBuilder _whereBuilder = new StringBuilder();
private readonly List<SugarParameter> _parameter = new List<SugarParameter>();
public void Append(string s) => Append(s, null, null);
public void Append(string s, string parameterName, object parameter)
{
if (_whereBuilder.Length > 0)
{
_whereBuilder.Append(" and " + s);
}
else
{
_whereBuilder.Append(" where " + s);
}
if (!string.IsNullOrEmpty(parameterName))
{
_parameter.Add(new SugarParameter(parameterName, parameter));
}
}
public override string ToString() => _whereBuilder.ToString();
public void Build(out string whereSql, out SugarParameter[] parameters)
{
whereSql = ToString();
if (_parameter.Any())
{
parameters = _parameter.ToArray();
}
else
{
parameters = null;
}
}
}
posted on   Jeffrey~~  阅读(86)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· Docker 太简单,K8s 太复杂?w7panel 让容器管理更轻松!
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

点击右上角即可分享
微信分享提示