防止Sql注入

1. 顾虑关键字

2.sql参数化

 select count(*) from info_oper where opid =@opid 

 sqlCommand.Parameter.Add("@opid",TheParaVal);

posted on 2016-05-05 20:04  tesus  阅读(129)  评论(0)    收藏  举报

导航