【发布时间】:2015-05-13 14:17:17
【问题描述】:
我有一个带有CommandText 的SQLCommand 对象,如下所示:
insert into [table] (field1, field2, field3)
select (value11, value12, value13),
select(value21, value22, value23),
select(value20001,value20002)(value20003)
我将所有这些值存储在此类对象的列表中。您可以将它们视为我随身携带的 6000 个变量(不是常量,而是用户提供的)
如何防止 SQL 注入并让这个查询参数化?
【问题讨论】:
-
你可能想看看SqlBulkCopy
标签: c# mysql sql .net bulkinsert