关于如何使用SQLHelper

本文提供了一个使用SQL参数化的方法来执行存储过程的示例,展示了如何设置参数并读取结果集。通过这种方式可以有效避免SQL注入攻击,提高应用程序的安全性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

//@SignName char(30),@SignPassword char(30),
            SqlParameter[] parms = {
            new SqlParameter("@SignName", SqlDbType.Char, 30),//0
            new SqlParameter("@SignPassword", SqlDbType.Char, 30),//1
           
            };

           parms[0].Value = this.SIGN_NAME;
           parms[1].Value = this.SIGN_PASSWORD;

           try
           {
               SqlDataReader dr = SqlHelper.ExecuteReader(SqlHelper.ConnectionString, CommandType.StoredProcedure, "AddUser", parms);
               if (dr.Read())
               {
                   this.SIGNON_ID = (int)dr.GetInt32(0);
               }

           }
           catch (Exception e)
           {
               throw e;
           }

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值