我在sql語句中出現錯誤。錯誤在SQL語句where子句附近的密碼
( 「服務器= RAJ-PC \ SQLEXPRESS;用戶ID = SA;密碼= as64ws; 數據庫= onlineshopping」,'+ TextBox1.Text +「 」從客戶其中userid =選擇*「', password ='「+ TextBox2.Text +」'「);
我已經寫了這條語句來連接到SQL Server。錯誤顯示在密碼附近的SQL語句中。我的錯誤是什麼?
我在sql語句中出現錯誤。錯誤在SQL語句where子句附近的密碼
( 「服務器= RAJ-PC \ SQLEXPRESS;用戶ID = SA;密碼= as64ws; 數據庫= onlineshopping」,'+ TextBox1.Text +「 」從客戶其中userid =選擇*「', password ='「+ TextBox2.Text +」'「);
我已經寫了這條語句來連接到SQL Server。錯誤顯示在密碼附近的SQL語句中。我的錯誤是什麼?
用'和密碼'替換',密碼'。警告的提示,您的聲明是對SQL注入攻擊開放。我建議你搜索並閱讀參數化查詢。 –
請使用SqlParameters而不是手動編寫查詢! – Marco
[漏洞利用](http://xkcd.com/327/) – Filburt