ASP.NET参数化SQL语句(SQL SERVER)

设计项目时,为了防止SQL注入,有不少种方法,一种是经过编写存储过程来防止SQL注入,使用这种方法能够提升性能,可是对于查询语句可能存在多种不一样的SQL语句,这就要编写不少存储过程,还有一种方法是经过参数化,在这里只介绍一下SQL SERVER的。sql 先来介绍查询:数据库 普通的查询语句(未将密码加密):性能   select top 1* from adminDB where userna
相关文章
相关标签/搜索