3

SQL injectionこんにちは、SqlDataAdapter(パラメーター化されたクエリを使用する方法がないため)から保護するための最良の方法は何だろうと思っています。

たとえば、コードの次の部分を使用してみましょう。

da_services = new SqlDataAdapter("SELECT * from table WHERE column='" + textBox1.Text + "' AND column2='" + somestring + "'", conn);
scd_services = new SqlCommandBuilder(da_services);
dt_services = new DataTable();
da_services.Fill(dt_services);
dtg_services.DataSource = dt_services;
conn.Close();

お時間をいただきありがとうございます。

4

1 に答える 1