參數化命令相關知識點之==================防止SQl的註入

来源:http://www.cnblogs.com/yejiaojiao/archive/2016/04/13/5387329.html
-Advertisement-
Play Games

補充一下Using的語法: 參數化命令— SqlParameter ...


一: 使用參數化命令查詢DAL類:
 public DataTable StudentDAL(string name,string gender)
 {
 string str="連接字元串";
//使用Using的稀少資源的釋放
using(sqlconnection con=new sqlconnection(str))
 {
 string sql="select * from stdent where studentName=@name and Gender=@gender";

 sqlcommand com=new sqlcommand();
 sqlparameter[] par=
 {
 new sqlparameter=("@name",name),
 new sqlparameter=("@gender",gender); 
};
 com.parameters.addRange(par); 

sqldataadapter da=new sqldataadapter(com);

 dataset dt=new dataset();
 da.Fill(dt);
 return dt.Tables[0];
 } 
}
 
 

 

二:在C#中調用帶輸入參數的存儲過程
 
--創建存儲過程
 create proc usp_selectStudent
 @studentName nvarchar(10)
 as
 select * froom student where StudentName=@studentNanme
 go
 
DAL類
 public DataTable GetStudentInFo(string name)
 {
 string str="連接字元串"; 
using(sqlconnection con=new sqlconnection(str))
 { 
string sql="usp_selectStudent"; 

sqldataadapter da=new sqldataadapter(sql,con);
 sqlcommand com=da.selectcommand;
 //指定字元串為存儲過程
com.CommandType=CommandType.StoredProcedure;
 sqlparameter par=new sqlparameter=("@name",name);
 com.parameter.add(par);
 dataset dt=new dataset();
 da.Fill(dt);
 return dt.Tables[0];

 } 
}
三: 在C#中調用帶輸出參數的存儲過程
 
--創建存儲過程
 create proc usp_selectstudentCount
 @name nvarchar(10)
 @Gender nvarchar(10) output
 as
 select @Gender=count(*) from student where studentName=@name;
 select * froom student where studentName=@name;
 go
 
DAL類
 public DataTable GetStudentCount(string name,string Gender)
 {
 string str="連接字元串"; 
using(sqlconnection con=new sqlconnection(str))
 { 
string usp_selectstudentCount
 sqldataadapter da=new sqldataadapter(sql,con);
 sqlcommand com=da.selectCommand;

 com.CommandType=CommandType.StoredProcedure;
 sqlparameter [] pa=
 {
 new sqlparameter("@name",name),
 //設置為輸出參數
new sqlparameter("@Gender",sqlDbType.nvarchar,10)
 }
 //設置最後一個參數的輸出 方向
pa[pa.length-1].Direction=ParameterDiraction.OutPut;
 
com.parameter.addRange(pa);
 string count=pa[pa.length-1].value.toString();
 dataset dt=new dataset();
 da.Fill(dt);
 return Table dt.Table[0];
 } 
}

 補充一下Using的語法:

using (類型 對象名 = new 類型(參數列表))
{
    //……
    //……
}

 

參數化命令— SqlParameter

 

   


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 介紹 tr命令可以對來自標準輸入的字元進行替換、壓縮和刪除。它可以將一組字元變成另一組字元。 語法 tr [OPTION]... SET1 [SET2] 註意:SET2是可選項 OPTION: 字元集代碼: 示例: 1.不帶參數將SET2替換SET1替換,且SET1長度大於SET2 a被替換成1,b ...
  • 最近公司沒項目.所以所幸學學JS.畢竟很多人和我一樣.屬於培訓機構出來的.JS基礎也很差. 面試的時候面試官問你 .你會JS不.你會毫不猶豫的回答會.因為你確實用過.但是真正會的或許只是以前項目中需要的方法. 鑒於這種情況 我決定把JS基礎篇的東西像JAVA或.net一樣在博客園闡述一到. 雖然第一 ...
  • 釘釘是阿裡巴巴專為中小企業和團隊打造的溝通、協同的多端平臺,釘釘開放平臺旨在為企業提供更為豐富的辦公協同解決方案。通過釘釘開放平臺,企業或第三方合作伙伴可以幫助企業快速、低成本的實現高質量的移動微應用,實現生產、管理、協作、運營的移動化。官網的列子往往都是java,php和nodejs的,下麵我用c ...
  • WebBrowser 其實是對 ActiveX 控制項 SHDocVw 的封裝,而這個SHDocVw的很多底層調用WebBrowser控制項並沒有提供實現,你這個應用需要直接操作 SHDoceVw 控制項才可以。操作方法如下: 1、在 windows/system32 目錄下找到 shdocvw.dll ... ...
  • 在視圖中,引用model,並綁定。有2種情況,一是數據集,另一個是單個model。實現之前,有準備一個數據吧。創建一個model:source code: namespace Insus.NET.Models { public class Book { public string Publishin ...
  • 正如標題所說的那樣,到底是那些.NET的知識點呢? 接下來就讓我帶著你們去瞭解這些知識點吧! 1.介面 2.索引器 3.FOREACH的本質 4.匿名內部類 5.運算符的重載 一.什麼是介面?介面的作用又是什麼呢?如果不是太清楚或者是其他什麼的,那就請在認真、完整的瀏覽幾遍吧!我想對你以後應該有很大 ...
  • MD5加密操作:MD5加密演算法原理MD5的全稱是Message-Digest Algorithm 5(信息-摘要演算法),它的作用是讓大容量信息在用數字簽名軟體簽署私人密匙前被"壓縮"成一種保密的格式(就是把一個任意長度的位元組串變換成一定長的大整數)。 MD5加密文件 MD5加密字元串 我們也可以用F ...
  • 幾何計算 目錄 ㈠ 點的基本運算 1. 平面上兩點之間距離 1 2. 判斷兩點是否重合 1 3. 矢量叉乘 1 4. 矢量點乘 2 5. 判斷點是否線上段上 2 6. 求一點饒某點旋轉後的坐標 2 7. 求矢量夾角 2 ㈡ 線段及直線的基本運算 1. 點與線段的關係 3 2. 求點到線段所在直線垂線 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...