道歉,如果這似乎是一個愚蠢的問題,但如何使用參數抵禦SQL注入和什麼有關最佳做法,以T-SQL:抵禦T-SQL注入
例如:這是最好的做法呢?
SqlCommand SqlCmd = new SqlCommand("SQL Command @X ....... @Y");
SqlCmd.CommandType = CommandType.Text;
SqlCmd.Parameters.AddWithValue("@X", SqlDbType.VarChar).Value = X;
SqlCmd.Parameters.AddWithValue("@Y", SqlDbType.date).Value = Y;
SqlCmd.Connection = ConnectionString;
謝謝,但我也對一般最佳實踐感興趣,並且評論提到了溢出問題。等等。? – TheIdiot 2013-04-24 22:19:36