私の VB.net ページには、SQL ステートメントを受け入れ、SQL ヘルパーの ExecuteDataSet コマンドを使用して DataSet を返すテキスト ボックスがあります。Delete、Truncate、Drop、Insert などのステートメントが実行されないようにする最善の方法は何だと思いますか? テキスト ボックスは、Select ステートメントのみを受け入れる必要があります。Javascriptまたはサーバー検証を介して入力文字列をトラップすることを考えていますが、これを行うためのより効率的なアイデアがあると確信しています。前もって感謝します。
編集: テキスト ボックスはクエリ アナライザーのように機能するため、SQL ステートメントの行を受け入れ、入力された文字列に基づいてデータセットを返します。