C#面试题目含参考答案(四)

前言

面试是应聘一个工作岗位的环节,来考察一个人的工作能力与综合素质。在应聘C#程序员或与C#相关岗位时,我们都会被问到一些与.NET、C#、数据库、业务知识或编程思想等问题。本文列举一些问题及提供参考答案,题目(四)。

题目

91、什么是SQL注入,如何预防?请举例说明。

参考答案:SQL 注入是一种攻击方式,将恶意代码插入到字符串中,然后将该字符串传递到SQL语句中进行分析和执行。主要形式包括直接将代码插入到与 SQL 命令串联在一起并使其得以执行的用户输入变量。

示例:

SELECT * FROM OrdersTable WHERE ShipCity = 'Redmond';drop table OrdersTable--'

可采用下列一写方法来预防 :

1、验证所有输入。始终通过测试类型、长度、格式和范围来验证用户输入;如果可能,拒绝包含以下字符的输入。

输入字符 在 SQL 中的含义
; 查询分隔符。
' 字符数据字符串分隔符。
-- 注释分隔符。
/* ... */ 注释分隔符。服务器不对 /* 和 */ 之间的注释进行处理。
Xp_ 用于目录扩展存储过程的名称的开头。

2、使用类型安全的 SQL 参数。

3、在存储过程中使用参数化输入。

4、在动态 SQL 中使用参数集合。

92、在C#中如何取消一个窗体的关闭

参考答案:在FormClosing事件中用e.Cancel=true;

private void UserForm_FormClosing(object sender, FormClosingEventArgs e)
{
  try
  {
    e.Cancel = true;
  }
  catch
  {
  }
}

93、C#可否对内存进行直接的操作?

参考答案:默认情况下C#不可直接对内存进行操作。不过,可以通过不安全代码( unsafe )关键字的方式进行直接内存操作。

94、写出一条Sql语句:取出表Student中第31到第40记录(SQLServer,以自动增长的ID作为主键,注意:ID可能不是连续的)

参考答案:下面二条语句可以参考

select top 10 * from
  • 6
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Fountyuan

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值