私はコーディングの世界では初心者です。
いくつかのテキスト ボックスを含む大規模な Web サイトを構築したので、次のような方法で SQL サーバーにデータを挿入する危険な方法を使用していることに気付きました。
execSQL("insert into Dossier(ID_Dossier,Nom_Giac) values(" & id_dossier.text & "," Nom_gaic.text & "')")
Public Function execSQL(ByVal req As String, Optional ByVal type As String = "r")
cmd = New SqlCommand
cmd.CommandText = req
cmd.Connection = con
openCon()
If type = "r" Then
Return cmd.ExecuteReader(CommandBehavior.CloseConnection)
Else
Return cmd.ExecuteNonQuery
End If
closeCon()
End Function
Web サイト全体でこの問題を解決する簡単な方法があるかどうかを知りたいだけです。