博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
防止注入网上查了下用SqlParameter可以,那SqlParameter处理单引号时候是自动转义了吗...
阅读量:6693 次
发布时间:2019-06-25

本文共 191 字,大约阅读时间需要 1 分钟。

String sql = String.Format("INSERT KKAct([title],[uid],[desc],type) Values('{0}','{1}','{2}',{3})", title, user,desc, 3);SqlCommand com = new SqlCommand(sql, con);

一般而言,把 一个单引号,替换成 两个单引号就可以了。

转载地址:http://docoo.baihongyu.com/

你可能感兴趣的文章
js 原型的内存分析
查看>>
安卓建立项目后,在项目上出现小红叉(已解决)!
查看>>
Java数据结构——哈希表
查看>>
Android Open Accessory Protocol 2.0
查看>>
FFmpeg编程学习笔记二:音频重採样
查看>>
JavaScript(select onchange)的网页跳转的简单实现
查看>>
打素数表
查看>>
构造方法私有化和单例模式
查看>>
iOS开发系列--触摸事件、手势识别、摇晃事件、耳机线控
查看>>
CentOS 7在桌面添加快捷方式
查看>>
.frm,.myd,myi转换为.sql导入数据库
查看>>
linux 中\r
查看>>
Centos&RHEL 6安装图形化
查看>>
计算缓存大小和清除缓存
查看>>
Web服务精讲–搭个 Web 服务器(二)
查看>>
XUtils===XUtils3框架的基本使用方法
查看>>
windows下 安装Kali Linux到 U盘的方法
查看>>
Jenkins配置MSBuild编译.net4.6的项目
查看>>
laravel的一些坑
查看>>
Kali linux 2016.2(Rolling)安装之后的常用配置
查看>>