【发布时间】:2011-09-26 17:45:36
【问题描述】:
我有一些查询(访问数据库)是这样的:
string comando = "SELECT * FROM ANAGRAFICA WHERE E_MAIL='" + user + "' AND PASSWORD_AZIENDA='" + password + "'";
我想“转义”用户和密码,防止注入。
如何使用 C# 和 .NET 3.5 来做到这一点?我在 PHP 上搜索类似 mysql_escape_string 的东西...
【问题讨论】:
标签: c# .net sql-injection