sql >> Database teknologi >  >> RDS >> Mysql

forhindre sql-injektion

 select column name from table where field [email protected]

 cmd.parameters.add('@value', value);

SQL-parametre undgår sql-injektionsproblemet.

Du skal blot ændre betingelsen =med parameter. tjek ovenstående forespørgsel.



  1. MySQL ækvivalent med ORACLES rank()

  2. MemSQL - Surrogatnøgle som Primær og forskellige unikke nøgler på samme tid i tabeloprettelse

  3. Få tabelkolonnenavne i MySQL?

  4. hvordan sorteres rækkefølgen af ​​LEFT JOIN i SQL-forespørgsel?