爱易网
IT新闻
IT新闻
爱易资讯
网站搭建
云虚拟主机教程
云服务器教程
Apache教程
IIS教程
Nginx教程
网站策划
站长文章
推广教程
淘宝客教程
网页设计
HTML教程
XHTML教程
CSS教程
HTML5教程
CSS3教程
JavaSript基础
JQuery教程
Node.js教程
前端技术
Ajax教程
Js特效
Xml教程
平面设计
页面UI设计
photoshop教程
程序开发
AI人工智能
Asp教程
Php教程
Asp.Net教程
Net Core教程
C#教程
Java教程
Jsp教程
开发技术
微信小程序教程
Uniapp开发教程
微信公众号开发
Andriod教程
IOS教程
DOS教程
Python教程
Docker教程
Windows Container教程
数据库
MSSQL教程
MySQL教程
Redis教程
Access教程
Oracle教程
数据库教程
操作系统
Linux教程
Windows教程
MAC教程
Cisco教程
交换机教程
防火墙教程
搜索
爱易网页
ASP.NET教程
sql语句这两句有何区别啊解决办法
sql语句这两句有何区别啊解决办法
日期:2014-05-18 浏览次数:20397 次
sql语句这两句有何区别啊
sql1="insert into customers(companyName,contactName)valuers(@companyName,@contactName)"
sql2="insert into customers(companyName,contactName)valuers('"+companyName+"','"+contactName+"')"
同样的sql语句,这两句有什么区别啊?我一般都是用sql2的,但是现在频繁的见到sql1这样的形式。请详讲一下,谢谢!
------解决方案--------------------
第一种是参数化的方法
第二种相当于拼接字符串.拼接SQL
第一种方法可以有效的避免一些问题..如果一些sql注入等问题
推荐用第一种.抛弃第二种
------解决方案--------------------
探讨
1是用参数形式,2是拼接字符串形式
参数形式的比较安全,不容易出错
上一篇:[环境搭建] VS-Visual Studio-IIS Express 支持局域网访问 远程调试
下一篇: 修改web.config后,无法读取最新值,该如何处理
免责声明:
本文仅代表作者个人观点,与爱易网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
相关资料
更多>
c#中什么情况下用(int)什么情况下用Convert.ToInt32?
调用支付宝接口怎么在弹出的新页面中打开充值页面
200元求.net高手解决listbox做的导航栏的搜索引擎SEO优化有关问题
vs 2005为什么BIN目录下面没DLL文件解决办法
windows服务器实时同步软件解决办法
GridView TemplateField 中的LinkButton命令如何取得当前行的索引
时间控件,该如何解决
怎么改变DATAGRID中某列的颜色,某行的颜色
ASP.NET 弹出一个窗体解决办法
推荐阅读
更多>
通常都是在一个页面填写表单,然后一次性提交。该怎么处理
为啥动态生成的控件要登录后才可见?
页面清空有关问题
ASP.NET生成静态HTML页面并分别按年月目录存放
第一次提问!如何样手动设置控件的style
关于母版的有关问题
cookie 如何保存和获取 剩余时间
救急调用Word对象的打印函数PrintOut时,会自动打开预览窗口,该怎么解决
很奇怪:图片锁定内存储器中,LockBitsc参数无效
100分在线求教怎么利用CSS设定Datagrid中的超链接的颜色和单元格的边框的颜色
.ashx接收参数出现乱码有关问题.等解决!
请问:做一个WEB自定义控件其中涉及数据库访问,求方便设置数据连接字符串和预览效果的方法
“警告:程序集绑定日志记录被关闭”,怎么打开
怎么设定vsnet2005 TreeView的选中时的样式
[馨郁星愿]日期比较有关问题
今天狠心买了本《ASP.NET 2.0服务器控件与组件开发高级编程》看不懂啊该怎么解决
jsp中<%= %>相当于out.print(),aspx中<%= %>相当于什么?解决办法
textbox控件mode为password,每次点击button为什么会刷新,该怎么处理
请大家帮忙看看为什么出这个异常
一套asp程序,怎样在vs.net 2005环境中调试呢?直接运行是不行的,把扩展名又asp改为aspx也不行(提示异常)。怎么处理呢