代码乱了(靳如坦的技术blog)

专注于.net,c#,Ajax、Sql Server、SmartClient等相关的开发
posts - 152, comments - 775, trackbacks - 13, articles - 2
  博客园 :: 首页 :: 新随笔 :: 联系 :: 订阅 订阅 :: 管理

公告

02 2009 档案

摘要: subsonic的InlineQuery非常好用,用于执行参数的Sql语句,防止被注入,其运行机制类似我之前写的《借用.net framework的string.Fromat(...),实现一个执行参数化SQL的方法》,都是先提前sql语句中的参数名,再根据参数名和传入的值动态构造Command. 今天用InlineQuery执行带参数的SQl语句时候,发现subsonic分析sql参数的一个bug阅读全文

posted @ 2009-02-28 21:10 代码乱了 阅读(1922) | 评论 (7) 编辑 |

posted @ 2009-02-07 13:47 代码乱了 阅读(154) | 评论 (0) 编辑 |