我有一些存儲過程ñ前綴和參數
CREATE PROC MyProc (@FullName NVARCHAR(200) = NULL)
AS --.............
當我把這個proc用作exec MyProc 'Some english text'
它的作品好。
但是,如果將其稱爲exec MyProc 'Русский текст'
正在使用俄語字母表,則無法正常工作。
而呼叫exec MyProc N'Русский текст'
再次運作良好。
我有一個客戶端應用程序和...我需要添加N前綴參數?如果是的話,我該怎麼做?
<<因此,您的客戶端代碼不正確,可能會導致SQL注入問題>>爲什麼? – Alexandre
@Alex Maslakov:搜索SQL注入和參數化:http://www.google.co.uk/search?q=SQL+Injection+and+parametrisation – gbn
如何保護我的程序免受sql注入? – Alexandre