摘要:
不要相信使用Parameter安全调用分页存贮过程会没有SQL注入:如:[代码]这种调用也存在SQL注入.我想查询News表中Title存在"博客园"的文章:PageIndex = 1PageSize = 20Tables= "News"Fields = "*"Where = "Title like '%博客园%'"GroupBy = ""OrderBy = "NewsID Desc"这种写法是正... 阅读全文
摘要:
[代码] 阅读全文
摘要:
今天遇到一个SQL的问题:select REPLACE('::::',':','1') 等于1111,不是我想要的结果。不知道这是不是SQL2008的一个小BUG。 阅读全文