【发布时间】:2009-08-04 15:58:23
【问题描述】:
我想知道是否有人可以给我一个链接,了解如何使用存储过程在 SQL 数据库中插入数据的最佳实践模式。我的意思是,我们应该采取什么程序来确保通过存储过程传递经过验证的数据。
【问题讨论】:
-
我不明白你的问题。显而易见的答案是,“在使用之前验证数据”,但这太明显了,不是你的意思。请澄清。
-
在获取数据时表现得好像数据尚未经过验证?
-
不,我正在验证数据的大小和数据类型。但是,如果一些黑客试图添加一些 javascript 代码或 SQL 代码怎么办。我怎样才能困住那些东西?此外,如果我只使用这个语句输入参数可以吗 cm.Parameters.AddWithValue("@UserID", TxtID.Text.ToString());我只是想知道这些事情是否有好的实践模式。
标签: asp.net database stored-procedures