【发布时间】:2010-09-03 12:43:00
【问题描述】:
我遇到了查询问题,得到了类似的东西
command.CommandText = "SELECT " +
"COUNT(a.`id`) " +
"FROM " +
"`messageaccess` a " +
"WHERE " +
"a.`Users_LOGIN` = '" + Settings.UserLogin + "' " +
"AND a.`Status` = '" + Enums.MessageStatus.New + "' " +
"AND a.`FOLDER` = '" + Enums.MessageFolder.INBOX + "'" +
"AND a.`ShowAlert` = '" + Enums.YesNo.No + "'" +
"AND a.`Postponed` <= " + DateTime.Now.ToString("yyyy-MM-dd HH:mm:ss") + "";
但是 sql 抛出异常 您的 SQL 语法有错误;检查与您的 MySQL 服务器版本相对应的手册,以在第 1 行的“14:40:37”附近使用正确的语法
尝试了不同的组合,但没有任何效果:(
【问题讨论】:
-
您的代码有多个SQL injection vulnerabilities。请找出该术语的含义并相应地修复您的代码。