2010-04-21 56 views
0

只是試圖確保我的所有查詢都已過濾。我們使用的是ADOdb(它已經到位了,所以不用說出來)。ADOdb消毒查詢

ADOdb中是否有像mysql_real_escape_string這樣的東西?

+0

的可能重複:http://stackoverflow.com/questions/76359/binding-variables-to-parameters-in-adodb-for-php(關閉選民將需要複製此鏈接,我做了一個我的第一次嘗試錯誤。) – 2010-04-21 20:46:37

回答

1

使用參數化查詢。

MySqlCommand cmd = new MySqlCommand(); 
string usernName = ...; 
cmd.CommandText = "select userid,age from Users where [email protected])" 
cmd.Parameters.AddWithValue("@username", userName);; 
MySqlDataReader reader = smd.ExecuteReader();