Domande taggate «sql-parametrized-query»

6
Come si crea una query SQL con parametri? Perché dovrei?
Ho sentito che "tutti" utilizzano query SQL parametrizzate per proteggersi dagli attacchi di SQL injection senza dover convalidare ogni parte dell'input dell'utente. Come fai a fare questo? Lo ottieni automaticamente quando usi le stored procedure? Quindi la mia comprensione non è parametrizzata: cmdText = String.Format("SELECT foo FROM bar WHERE baz …
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.