• <fieldset id="8imwq"><menu id="8imwq"></menu></fieldset>
  • <bdo id="8imwq"><input id="8imwq"></input></bdo>
    最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
    問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
    當前位置: 首頁 - 科技 - 知識百科 - 正文

    數據庫SqlParameter 的插入操作,防止sql注入的實現代碼

    來源:懂視網 責編:小采 時間:2020-11-27 22:41:14
    文檔

    數據庫SqlParameter 的插入操作,防止sql注入的實現代碼

    數據庫SqlParameter 的插入操作,防止sql注入的實現代碼:例子: 點擊Button1按鈕的時候就把數據插入數據庫中。 代碼如下:using System;using System.Collections.Generic;using System.Linq;using System.Web;using System.Web.UI;using System.Web.UI.WebControls
    推薦度:
    導讀數據庫SqlParameter 的插入操作,防止sql注入的實現代碼:例子: 點擊Button1按鈕的時候就把數據插入數據庫中。 代碼如下:using System;using System.Collections.Generic;using System.Linq;using System.Web;using System.Web.UI;using System.Web.UI.WebControls

    例子:  點擊Button1按鈕的時候就把數據插入數據庫中。
    代碼如下:
    using System;
    using System.Collections.Generic;
    using System.Linq;
    using System.Web;
    using System.Web.UI;
    using System.Web.UI.WebControls;
    using System.Text;
    using System.Data.SqlClient;
    using System.Data;
    using System.Configuration;

    namespace ParaMeter
    {
        public partial class Test : System.Web.UI.Page
        {
            private string connectionStr;  //鏈接數據庫的字符串
            private SqlConnection conDB;   //數據庫的鏈接
            private SqlTransaction _trans; //事務對象

            protected void Page_Load(object sender, EventArgs e)
            {
                //connectionStr = ConfigurationSettings.AppSettings["constr"];
                connectionStr = "server=10.11.43.189\\SQL2008;database=OA_WEB_DB;uid=sa;pwd=123456";
                conDB = new SqlConnection(connectionStr);
            }

            protected void Button1_Click(object sender, EventArgs e)
            {
                StringBuilder strSql = new StringBuilder();
                strSql.Append("INSERT INTO [OA_WEB_DB].[dbo].[OA_RT_FileType]([FileTypeName],[Deleted])");
                strSql.Append("VALUES(@fileName,@delete)");
                SqlParameter[] parameters = {
                                     new SqlParameter("@fileName", SqlDbType.NVarChar,100),
                                     new SqlParameter("@delete",SqlDbType.Bit),

                                 };
                parameters[0].Value = "文件類型";
                parameters[1].Value = false;
              bool IsSucc =   ExecUpdateSql(strSql.ToString(), parameters);
              if (IsSucc)
              {
                 Label1.Text =  "插入成功";
              }
              else
              {
                  Label1.Text = "插入失敗";
              }

            }
            /// 執行一條更新語句
            /// </summary>
            /// <param name="SQLString">需要執行的SQL語句。</param>
            /// <param name="cmdParms">執行參數數組</param>
            /// <returns>成功返回True,失敗返回False。</returns>
            private bool ExecUpdateSql(string SQLString, params SqlParameter[] cmdParms)
            {
                using (SqlCommand cmd = new SqlCommand())
                {
                    try
                    {
                        PrepareCommand(cmd, conDB, _trans, SQLString, cmdParms);
                        int iret = cmd.ExecuteNonQuery();
                        return true;
                    }
                    catch (System.Data.SqlClient.SqlException e)
                    {
                        return false;
                    }
                }
            }
            private void PrepareCommand(SqlCommand cmd, SqlConnection conn, SqlTransaction trans, string cmdText, SqlParameter[] cmdParms)
            {
                if (conn.State != ConnectionState.Open)
                    conn.Open();
                cmd.Connection = conn;
                cmd.CommandText = cmdText;
                if (trans != null)
                    cmd.Transaction = trans;
                cmd.CommandType = CommandType.Text;//cmdType;
                if (cmdParms != null)
                {
                    foreach (SqlParameter parameter in cmdParms)
                    {
                        if ((parameter.Direction == ParameterDirection.InputOutput || parameter.Direction == ParameterDirection.Input) &&
                            (parameter.Value == null))
                        {
                            parameter.Value = DBNull.Value;
                        }
                        cmd.Parameters.Add(parameter);
                    }
                }
            }

        }
    }

    聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

    文檔

    數據庫SqlParameter 的插入操作,防止sql注入的實現代碼

    數據庫SqlParameter 的插入操作,防止sql注入的實現代碼:例子: 點擊Button1按鈕的時候就把數據插入數據庫中。 代碼如下:using System;using System.Collections.Generic;using System.Linq;using System.Web;using System.Web.UI;using System.Web.UI.WebControls
    推薦度:
    標簽: 操作 代碼 數據庫
    • 熱門焦點

    最新推薦

    猜你喜歡

    熱門推薦

    專題
    Top
    主站蜘蛛池模板: 欧美亚洲成人精品| 久久久久无码精品国产| 国产精品自拍一区| 精品亚洲欧美中文字幕在线看| 精品一区二区三区免费毛片爱| 国产精品日韩深夜福利久久| 国产精品无码无在线观看| 国产AV午夜精品一区二区入口 | 九九精品在线观看| 日韩精品无码一区二区三区| 精品福利一区二区三区精品国产第一国产综合精品 | 久久777国产线看观看精品| 中文字幕九七精品乱码| 国产麻豆精品入口在线观看 | 国产成人精品日本亚洲直接| 91麻豆精品国产| 亚洲国产精品毛片av不卡在线| 国产91精品黄网在线观看| 国产精品99久久精品| 久久久久99精品成人片欧美| 亚洲人成电影网站国产精品| 欧美日韩精品系列一区二区三区| 国内精品视频在线观看| 狠狠色伊人久久精品综合网| 国产在线观看高清精品| 国产精品色视频ⅹxxx| 91精品国产高清久久久久久国产嫩草 | 亚洲国产成人精品91久久久| 国产精品无码久久四虎| 2021国产精品视频网站| 99久久er这里只有精品18| 无码精品日韩中文字幕| 99久久婷婷免费国产综合精品| 日韩精品久久久久久久电影蜜臀| 欧美XXXX黑人又粗又长精品| 精品少妇一区二区三区在线| 国产啪亚洲国产精品无码| 国产精品亚洲二区在线观看| 香蕉国产精品频视| 宅男在线国产精品无码| 欧美日韩综合精品|