Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Rozwiązanie problemu SQLinjection

Użyj parametrów w zapytaniach:

// C#
SqlCommand cmd = new SqlCommand("UPDATE Products SET description = @Description WHERE id = @ID");
cmd.Parameters.AddWithValue("@Description", "something");
cmd.Parameters.AddWithValue("@ID", 123);

I odpowiednik w VB.net:

// VB.net
Dim cmd As New SqlCommand("UPDATE Products SET description = @Description WHERE id = @ID")
cmd.Parameters.AddWithValue("@Description", "something")
cmd.Parameters.AddWithValue("@ID", 123)


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Nie można utworzyć tabeli (errno:150) na FOREIGN KEY

  2. uwaga:konwersja tablicy na ciąg znaków w php

  3. Opcjonalny miesiąc lub dzień w polu daty MySQL z PHP

  4. Jak wykonać kopię zapasową bazy danych MySQL za pomocą MySQL Workbench?

  5. Pobierz wszystkie rekordy rodziców/dzieci z bazy danych na Laravel (dane hierarchiczne)