会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
风雪幻林
永远保持自信,不管境遇如何,笑容,自信是最伟大的财富
博客园
首页
新随笔
联系
管理
2016年4月7日
ADO.net参数化查询陷阱
摘要: 避免SQL漏洞注入攻击,往往采用的是参数化查询!然而在使用参数化查询中,往往为了方便就直接通过构造方法来进行数据的初始化了,然而这样就引发一个这样的问题,当参数值为0时,就出现参数为空的情况了。 一.参数化查询的几种写法: 使用parameter写法: 写法一: Parameter p =new P
阅读全文
posted @ 2016-04-07 11:10 风雪幻林
阅读(582)
评论(0)
推荐(0)
编辑