相关疑难解决方法(0)

如何防止SQL注入转义字符串

我有一些问题(到一个acccess数据库)像这样:

string comando = "SELECT * FROM ANAGRAFICA WHERE E_MAIL='" + user + "' AND PASSWORD_AZIENDA='" + password + "'";
Run Code Online (Sandbox Code Playgroud)

我想"逃避"用户和密码,防止注射.

我怎么能用C#和.NET 3.5做到这一点?我在PHP上搜索像mysql_escape_string这样的东西......

.net c# sql-injection

18
推荐指数
3
解决办法
4万
查看次数

标签 统计

.net ×1

c# ×1

sql-injection ×1