数据库关键字过滤问题

不求为我所有,但求为我所用。

对于传递过来的数字,可以判断是否为int,这样省略很多麻烦

int.TryParse(Request["ID"], out ID);这样就可以:

int.TryParse这个方法如果转换失败,则返回false,并给Id赋值为0,转换成功则是true,并将转换成功的结果赋值给id。

附上实际演示小代码:

 public void GetTime()
        {
            int ID = 0;
            if (Request["ID"] != null)//判断ID是否为空,不为空继续执行,为空返回false
                int.TryParse(Request["ID"], out ID);//尝试将Request["ID"]转换为int类型,

                        //失败返回false,成功:将Request["ID"]赋给ID(就是后边的out ID)

            if (ID == 0)//如果ID为0,直接返回不执行下边的
            {
                return;
            }

            string strSql = "select Title,CreateTime,OriginalImageUrl,[Content] from tb_news where ID=" + ID;

  }

转载于:https://www.cnblogs.com/juexin/archive/2012/11/29/2794485.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值