【发布时间】:2014-11-11 08:35:03
【问题描述】:
string sqlQuery = "unknown";
我需要编写一个接收 sql 查询作为参数的函数,例如sqlQuery。我只想在它是 select 语句并返回数据时执行它。在其他情况下,如果参数sqlQuery 包含删除、更新或截断,函数应该返回null。
我想知道是否有办法在不解析参数sqlQuery 的内容的情况下实现这一点。
我想使用 c sharp 进行 oracle 查询来做到这一点。
任何提示。谢谢。
更新:
- 这应该适用于具有所有权限的所有类型的用户。
【问题讨论】:
-
SQL 注入在这里非常有用且准确...如果您不想关心它,请忽略讨论的那一部分,但请记住,我们是一个社区,不仅为您说话,但对于我们所有人。
-
感谢大家花时间回答我的问题。