为了账号安全,请及时绑定邮箱和手机立即绑定

请问如何防止以下方法SQL注入攻击

请问如何防止以下方法SQL注入攻击

犯罪嫌疑人X 2018-12-10 21:05:45
publicint count(string where){string s ="select isnull(count(*),0) from 表名where "+where;return Convert.ToInt32(DBHelper.ExecuteScalar(CommandType.Text, s, null).ToString());}上面的方法除了防止过了参数外。 如何防止sql注入攻击。
查看完整描述

2 回答

?
呼唤远方

TA贡献1856条经验 获得超11个赞

如果是.net framework 3.5以上可以用linq 实现,也可防止注入

查看完整回答
反对 回复 2018-12-14
  • 2 回答
  • 0 关注
  • 567 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信