惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

月光博客
月光博客
WordPress大学
WordPress大学
博客园 - 三生石上(FineUI控件)
H
Help Net Security
小众软件
小众软件
The Cloudflare Blog
人人都是产品经理
人人都是产品经理
Apple Machine Learning Research
Apple Machine Learning Research
S
SegmentFault 最新的问题
Last Week in AI
Last Week in AI
爱范儿
爱范儿
量子位
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
IT之家
IT之家
博客园 - 【当耐特】
V
Visual Studio Blog
大猫的无限游戏
大猫的无限游戏
博客园_首页
Jina AI
Jina AI
D
Docker
博客园 - 司徒正美
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Microsoft Security Blog
Microsoft Security Blog
阮一峰的网络日志
阮一峰的网络日志

博客园 - 阿春

培养领袖气质 带游标的存储过程 SQL语句集锦 (转) 正则表达式基础知识(转) http://www.cnblogs.com/pwqzc/archive/2006/06/12/423651.html(转,好东东) 脏字典 转 测试网站各项性能的31 个免费在线工具 最佳的75个网络安全工具 (转载) 截断表内容 和 删除表 利用.NET2.0自带的数据库访问工厂写的数据库访问基类 sql 语句 :取总数 下载指定URL的HTML代码 工厂模式的数据库连接 执行查询语句 给一个文本 和 编码类型 转换成 规定类型的 URL 编码 C#采集器 ss 触发器 程序调用sql
防止注入的sql调用
阿春 · 2008-03-01 · via 博客园 - 阿春

 int KeChengHao = int.Parse(this.textBox1.Text.Trim());

            System.Data.SqlClient.SqlConnection con = new System.Data.SqlClient.SqlConnection("Data Source=127.0.0.1;Initial Catalog=Student;User ID=sa;PassWord=58");

            System.Data.SqlClient.SqlCommand cmd = new System.Data.SqlClient.SqlCommand("delete from 课程表 where 课程号=@课程号", con);
            cmd.CommandType = CommandType.Text;  //防止这样注入 delete from 课程表 where 课程号=1 or 1=1

            System.Data.SqlClient.SqlParameter p = new System.Data.SqlClient.SqlParameter("@课程号", SqlDbType.Int, 4);
            p.Value = KeChengHao;

            cmd.Parameters.Add(p);

            con.Open();
            int changeline = cmd.ExecuteNonQuery();
            con.Close();

            label2.Text = "数据库更改行数" + changeline.ToString();