作者kevin888 (kevin)
看板Database
标题[SQL ] 请问要怎麽改,才能够避免1=1的攻击?
时间Thu Dec 22 16:42:44 2011
因为最近在写SQL
看网路上有资料隐码攻击的文章
请问我该怎麽改会比较好?
我附上本来的程式码 谢谢各位
strCom = " SELECT * FROM Table1 WHERE name='"+textBox1.Text.ToString()+"'";
myConn = new SqlConnection(strCon);
dt = new DataTable();
myConn.Open();
myCommand = new SqlDataAdapter(strCom, myConn);
myCommand.Fill(dt);
dataGridView1.DataSource = dt;
myConn.Close();
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 219.84.29.24