【发布时间】:2015-06-04 19:34:31
【问题描述】:
大家好,我目前在 ASP.NET 中使用查询生成器在我在 App_Code 文件夹中创建的一些数据集上创建选择、插入、更新查询等。我已经意识到您在查询中使用参数时必须使用“?”像这样
SELECT * FROM users WHERE email = ?
我想知道的是,这是否真的可以保护您的表免受 sql 注入,或者您是否需要在代码中执行更多操作以保护查询?
【问题讨论】:
标签: c# mysql asp.net visual-studio-2010 ms-access