0

すべてのクエリがサニタイズされていることを確認しようとしています。私たちは ADOdb を使用しています (既に導入されているので、私に言い聞かせることはありません)。

ADOdb に mysql_real_escape_string のようなものはありますか?

4

1 に答える 1

1

パラメータ化されたクエリを使用します。

MySqlCommand cmd = new MySqlCommand();
string usernName = ...;
cmd.CommandText = "select userid,age from Users where username=@username)"
cmd.Parameters.AddWithValue("@username", userName);;
MySqlDataReader reader =  smd.ExecuteReader();
于 2010-04-21T20:39:28.603 に答える