爱易网
IT新闻
IT新闻
爱易资讯
网站搭建
云虚拟主机教程
云服务器教程
Apache教程
IIS教程
Nginx教程
网站策划
站长文章
推广教程
淘宝客教程
网页设计
HTML教程
XHTML教程
CSS教程
HTML5教程
CSS3教程
JavaSript基础
JQuery教程
Node.js教程
前端技术
Ajax教程
Js特效
Xml教程
平面设计
页面UI设计
photoshop教程
程序开发
AI人工智能
Asp教程
Php教程
Asp.Net教程
Net Core教程
C#教程
Java教程
Jsp教程
开发技术
微信小程序教程
Uniapp开发教程
微信公众号开发
Andriod教程
IOS教程
DOS教程
Python教程
Docker教程
Windows Container教程
数据库
MSSQL教程
MySQL教程
Redis教程
Access教程
Oracle教程
数据库教程
操作系统
Linux教程
Windows教程
MAC教程
Cisco教程
交换机教程
防火墙教程
搜索
爱易网页
ASP.NET教程
sql语句这两句有何区别啊解决办法
sql语句这两句有何区别啊解决办法
日期:2014-05-18 浏览次数:20569 次
sql语句这两句有何区别啊
sql1="insert into customers(companyName,contactName)valuers(@companyName,@contactName)"
sql2="insert into customers(companyName,contactName)valuers('"+companyName+"','"+contactName+"')"
同样的sql语句,这两句有什么区别啊?我一般都是用sql2的,但是现在频繁的见到sql1这样的形式。请详讲一下,谢谢!
------解决方案--------------------
第一种是参数化的方法
第二种相当于拼接字符串.拼接SQL
第一种方法可以有效的避免一些问题..如果一些sql注入等问题
推荐用第一种.抛弃第二种
------解决方案--------------------
探讨
1是用参数形式,2是拼接字符串形式
参数形式的比较安全,不容易出错
上一篇:[环境搭建] VS-Visual Studio-IIS Express 支持局域网访问 远程调试
下一篇: 修改web.config后,无法读取最新值,该如何处理
免责声明:
本文仅代表作者个人观点,与爱易网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
相关资料
更多>
设计ASP.NET应用程序的七大绝招
【不解】数据库缓存依赖可以用在列表的分页上吗?
asp.net能进展数据库操作吗
ASP.NET实现HTTP方式获取功能
为什么用dr.GetBoolean()无法获取数据库中的值解决方案
新人求教,关于treeview 的,该怎么处理
master.FindControl的有关问题,初学者!
请教一下这些字符串是用什么算法加密的
使用.NET实现你的IP切换器
推荐阅读
更多>
VS2012数据库连接不下。
母板页 内容页 css 的有关问题
请问VS和VSS结合的时候,怎么设置不自动签出
Json传递数组,党国
求急解决方法
读取数据库数据:select命令中如何设置参数
怎么通过事件代码来改变继承的类
Vs中怎么将繁体转为简体
这个listview为什么不触发事件,请高手解答上,多谢,代码贴下了
问个正则解决方案
导出QQWry.Dat中IP地址到文件[C#]
自学web的有关问题
ASP.NET多频道网站架构实现方法
如果小弟我在asp.net中产生一个控件,小弟我要加到页面上去,小弟我如何控制控件的位置,这个要如何做啊帮忙一下
Asp.net中创建和使用Ado.net(一)
关于FreeTextBox 3.0使用的一个有关问题!
从VS2003迁移到VS2005,使用组件设计器后程序异常
FreeTextBox1.6.5 中文版控件,运行后不显示图标,有关问题怎么解决
datatable邦定有关问题求救
Flex与asp.net的WebService通讯