C#在winform中查询防sql注入代码

本文展示了如何在C#中使用App.config配置文件设置数据库连接字符串,然后通过SqlConnection打开数据库连接。代码中包含防止SQL注入的参数化查询,以及异常处理和数据库操作后的关闭连接步骤。
摘要由CSDN通过智能技术生成

一、窗体App.config配置文件的配置

<connectionStrings><add name="con" connectionString="Data Source = WIN-20230216VRB; Initial Catalog = Test01; User ID = sa; Password=jk123" /></connectionStrings>

 

二、代码

//获取配置文件的链接字符串
    string constr = ConfigurationManager.ConnectionStrings["con"].ToString();

	//链接数据库
	 SqlConnection conn = new SqlConnection(constr);
	 
	//写防sql注入语句
    string sql1 = $"select count(*) from userLOG where username = @name and password =@pwd";
	
	       try
            {
          
                //判断链接状态是否打开
                if (conn.State == ConnectionState.Closed)
                    conn.Open();
					
                //创建command命令
                SqlCommand com = new SqlCommand(sql1, conn);
				
				//利用参数化Parameters.AddWithValue方法添加参数的值分别为name和pwd               
                com.Parameters.AddWithValue("@name", name);
                com.Parameters.AddWithValue("@pwd", pwd);
				
				//返回结果
                int result = Convert.ToInt32(com.ExecuteScalar());

            }
            catch (Exception ex)
            {
                MessageBox.Show(ex.ToString());
                throw;
            }
            finally
            {
                conn.Close();           
            }     
		

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值