
ado.net
KTZ666
这个作者很懒,什么都没留下…
展开
-
SqlParameter--研究一下,对SqlParameter进行封装操作
1.SqlParameter表示SqlCommand的参数,也可以是他到DataSet列的映射到目前为止,我只理解了前半句话,SqlParameter类型的数组作为SqlCommand的参数存在,配合转义字符@,可以有效的防止 or 1=1--单引号而截断字符串,这一经典的注入语句,有效提高拼接型sql命令的安全性。例: #region 传入参数并且转换为SqlParamet原创 2009-12-05 13:10:00 · 2002 阅读 · 0 评论 -
ADO.net 中数据库连接方式
ADO.net 中数据库连接方式ADO.net 中数据库连接方式(微软提供)微软提供供了以下四种数据库连接方式:System.Data.OleDb.OleDbConnectionSystem.Data.SqlClient.SqlConnectionSystem.Data.Odbc.OdbcConnectionSystem.Data.OracleClient.Orac转载 2009-12-05 08:35:00 · 674 阅读 · 0 评论 -
111111111111111
11111111111111111111112222222222222222233333333333333334444444444444444444原创 2014-08-26 09:18:44 · 924 阅读 · 0 评论