2006年12月17日
摘要: 不要手动的拼接Sql语句,这样容易造成SQL注入攻击,可以写成Sql参数的形式(SqlParameter)。 阅读全文
posted @ 2006-12-17 11:44 冰封王座(.net)博客 阅读(214) 评论(0) 推荐(0) 编辑