sql >> データベース >  >> RDS >> Mysql

SQLインジェクションを防ぐ

     select column name from table where field [email protected]
    
    
     cmd.parameters.add('@value', value);
    

    SQLパラメータはSQLインジェクションの問題を回避します。

    =条件をパラメータで変更する必要があります。上記のクエリを確認してください。



    1. OracleのTRANSLATE()関数

    2. SQLスクリプトの実行中にエラーが発生しました。別のプロセスによって使用されているため、プロセスはファイルにアクセスできません:'C:\\ Users \\ ...... \ .... cnf'

    3. IDXMLSをウェブサイトにインターゲートする必要があります

    4. MYSQL5.1での@DECLAREの使用