惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
V
V2EX
WordPress大学
WordPress大学
U
Unit 42
I
InfoQ
A
About on SuperTechFans
宝玉的分享
宝玉的分享
J
Java Code Geeks
博客园 - 司徒正美
爱范儿
爱范儿
Engineering at Meta
Engineering at Meta
G
Google Developers Blog
人人都是产品经理
人人都是产品经理
小众软件
小众软件
Microsoft Security Blog
Microsoft Security Blog
L
LangChain Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Hugging Face - Blog
Hugging Face - Blog
H
Hackread – Cybersecurity News, Data Breaches, AI and More
aimingoo的专栏
aimingoo的专栏
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Last Week in AI
Last Week in AI
腾讯CDC
Recent Announcements
Recent Announcements

博客园 - 阿春

培养领袖气质 带游标的存储过程 SQL语句集锦 (转) 正则表达式基础知识(转) http://www.cnblogs.com/pwqzc/archive/2006/06/12/423651.html(转,好东东) 脏字典 转 测试网站各项性能的31 个免费在线工具 最佳的75个网络安全工具 (转载) 截断表内容 和 删除表 利用.NET2.0自带的数据库访问工厂写的数据库访问基类 sql 语句 :取总数 下载指定URL的HTML代码 工厂模式的数据库连接 执行查询语句 给一个文本 和 编码类型 转换成 规定类型的 URL 编码 C#采集器 ss 触发器 程序调用sql
防止注入的sql调用
阿春 · 2008-03-01 · via 博客园 - 阿春

 int KeChengHao = int.Parse(this.textBox1.Text.Trim());

            System.Data.SqlClient.SqlConnection con = new System.Data.SqlClient.SqlConnection("Data Source=127.0.0.1;Initial Catalog=Student;User ID=sa;PassWord=58");

            System.Data.SqlClient.SqlCommand cmd = new System.Data.SqlClient.SqlCommand("delete from 课程表 where 课程号=@课程号", con);
            cmd.CommandType = CommandType.Text;  //防止这样注入 delete from 课程表 where 课程号=1 or 1=1

            System.Data.SqlClient.SqlParameter p = new System.Data.SqlClient.SqlParameter("@课程号", SqlDbType.Int, 4);
            p.Value = KeChengHao;

            cmd.Parameters.Add(p);

            con.Open();
            int changeline = cmd.ExecuteNonQuery();
            con.Close();

            label2.Text = "数据库更改行数" + changeline.ToString();