• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • JavaScript
  • ASP.NET
  • PHP
  • 正则表达式
  • AJAX
  • JSP
  • ASP
  • Flex
  • XML
  • 编程技巧
  • Android
  • swift
  • C#教程
  • vb
  • vb.net
  • C语言
  • Java
  • Delphi
  • 易语言
  • vc/mfc
  • 嵌入式开发
  • 游戏开发
  • ios
  • 编程问答
  • 汇编语言
  • 微信小程序
  • 数据结构
  • OpenGL
  • 架构设计
  • qt
  • 微信公众号
您的位置:首页 > 程序设计 >C#教程 > C#使用带like的sql语句时防sql注入的方法

C#使用带like的sql语句时防sql注入的方法

作者: 字体:[增加 减小] 来源:互联网 时间:2017-05-28

通过本文主要向大家介绍了c#like,c#sql查询语句,c#执行sql语句,c#sql语句,c#sql插入语句等相关知识,希望对您有所帮助,也希望大家支持linkedu.com www.linkedu.com

本文实例叙述了在拼接sql语句的时候,如果遇到Like的情况该怎么办。

一般采用带like的SQL语句进行简单的拼接字符串时,需要开率遇到sql注入的情况。这确实是个需要注意的问题。

这里结合一些查阅的资料做了初步的整理。

如这样一个sql语句:

select * from game where gamename like '%张三%'

</div>

用c#表示的话:

string keywords = "张三";
StringBuilder strSql=new StringBuilder();
strSql.Append("select * from game where gamename like @keywords");

SqlParameter[] parameters=new SqlParameter[]
{
 new SqlParameter("@keywords","%"+keywords+"%"), 
};

</div>

这里虽然采用了仍然是用% 来写,但是可以有效过滤sql注入的情况,还是挺简单实用。

相信本文所述对大家构建更安全的C#数据库程序有一定的借鉴作用。

</div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • C#适用于like语句的SQL格式化函数
  • C#使用带like的sql语句时防sql注入的方法

相关文章

  • 2017-05-28C#操作windows注册表的方法
  • 2017-05-28详解C# Socket编程笔记
  • 2017-05-28C#中string.format用法详解
  • 2017-05-28KMP算法的C#实现方法
  • 2017-05-28C#线程池操作方法
  • 2017-05-28C#省份城市下拉框联动简单实现方法
  • 2017-05-28C#读取文件所有行到数组的方法
  • 2017-05-28C#删除最后一个结尾逗号的方法
  • 2017-05-28WinForm下 TextBox只允许输入数字的小例子
  • 2017-05-28C# WebService发布以及IIS发布

文章分类

  • JavaScript
  • ASP.NET
  • PHP
  • 正则表达式
  • AJAX
  • JSP
  • ASP
  • Flex
  • XML
  • 编程技巧
  • Android
  • swift
  • C#教程
  • vb
  • vb.net
  • C语言
  • Java
  • Delphi
  • 易语言
  • vc/mfc
  • 嵌入式开发
  • 游戏开发
  • ios
  • 编程问答
  • 汇编语言
  • 微信小程序
  • 数据结构
  • OpenGL
  • 架构设计
  • qt
  • 微信公众号

最近更新的内容

    • 详解C#编程中.NET的弱事件模式
    • C# SendKeys使用方法介绍
    • C#基础知识 全面解析可空类型
    • C# WinForm打开PDF文件并在窗体中显示
    • C#中ArrayList的使用方法
    • c#中datagridview处理非绑定列的方法
    • 为什么哈希存取比较快?使用它需要付出什么代价
    • C#实现字符串转换成字节数组的简单实现方法
    • 关于C# Math 处理奇进偶不进的实现代码
    • DoDragDrop方法的使用

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有