小编use*_*488的帖子

安全string.Format对象C#

我有一段时间以来第一次使用C#,我有一行这样的代码.

SQL = string.Format("PageName = '{0}'", bp.CommandArgument);
Run Code Online (Sandbox Code Playgroud)

我需要知道如何从任何SQL注入保护对象"bp.CommandArgument".谢谢.

c# sql asp.net security

2
推荐指数
1
解决办法
175
查看次数

标签 统计

asp.net ×1

c# ×1

security ×1

sql ×1