爱问知识人 爱问教育 医院库

数据库常用的开发方法有哪些呢?

首页

数据库常用的开发方法有哪些呢?

数据库常用的开发方法有哪些呢?

提交回答

全部答案

    2017-07-27 09:31:13
  •   最常见的开发方法就类似:
    string sql = "select * from table1 where name = '" + name + "'";
    这种方式有被注入攻击的危险
    所以解决方案有2种:
    1、改成:string sql = "select * from table1 where name = '" + name。
      Replace("'","''") + "'"; // 替换一个单引号为两个单引号 2、使用参数化形式,如在Oracle中,用如下方式执行: string sql = "select * from table1 where name = :vName"; OracleParameter para = new OracleParameter("vName", OracleType。
      VarChar); para。Value = name; OracleConnection con = new OracleConnection (constr); con。Open(); OracleCommand com = con。
      CreateCommand(); com。CommandText = sql; com。Parameters。Add(para); com。ExecuteReader(); 如此看来,使用参数化的形式复杂的许多,用替换的方式简单的多。
      

    最***

    2017-07-27 09:31:13

类似问题

换一换
  • 系统软件 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

正在加载...
最新问答 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):