VS——如何禁止SQL注入

1.如何要使用SQL注入 反之恶意侵入页面

 

2.如实现SQL注入

修改DBhelper文件

 public class DBhlper
    {
        public static string connstr = ConfigurationManager.ConnectionStrings["DB"].ConnectionString;/// <summary>
        /// /进行数据链接
        /// </summary>
        /// <param name="sql"></param>
        /// <param name="SqlParameters"></param>
        /// <returns></returns>

        public static DataTable ExcuteQuery(string sql,params SqlParameter[] SqlParameters)/加参数
        {
            using (SqlDataAdapter sqlDataAdapter=new SqlDataAdapter(sql, connstr))
            {
                DataTable dataTable = new DataTable();
                sqlDataAdapter.Fill(dataTable);
                return dataTable;
            }
        }
        public static int ExcuteNonQuery(string sql,params SqlParameter[] sqlParameters)
        {
            using (SqlConnection sqlConnection = new SqlConnection(connstr))
            {
                using(SqlCommand sqlCommand=new SqlCommand(sql, sqlConnection))
                {
                    if(sqlParameters !=null&& sqlParameters.Count() > 0)判断参数是否为空
                    {
                        sqlCommand.Parameters.AddRange(sqlParameters);
                    }



                    sqlConnection.Open();
                    return sqlCommand.ExecuteNonQuery();
                }
            }
        }

 

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值