SQL injection
こんにちは、SqlDataAdapter
(パラメーター化されたクエリを使用する方法がないため)から保護するための最良の方法は何だろうと思っています。
たとえば、コードの次の部分を使用してみましょう。
da_services = new SqlDataAdapter("SELECT * from table WHERE column='" + textBox1.Text + "' AND column2='" + somestring + "'", conn);
scd_services = new SqlCommandBuilder(da_services);
dt_services = new DataTable();
da_services.Fill(dt_services);
dtg_services.DataSource = dt_services;
conn.Close();
お時間をいただきありがとうございます。