首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Vb.net Mysql:转义字符串

Vb.net Mysql:转义字符串
EN

Stack Overflow用户
提问于 2012-10-13 20:32:31
回答 1查看 5.5K关注 0票数 1

这是一个非常快速的问题。

在数据库中更新或插入数据的一种方法是使用以下已准备好的语句:

代码语言:javascript
复制
Dim cmd As New MySqlCommand("UPDATE `table` SET `field` = ?value", con)
cmd.Parameters.AddWithValue("?value", "user given value")
cmd.ExecuteNonQuery()

这样做可以防止SQL注入的任何机会。我的问题是,是否使用mysqlHelper类来转义字符串。和准备好的声明一样吗?换句话说,SQL注入仍然可能吗?

这里是如何使用转义字符方法

代码语言:javascript
复制
Dim cmd As New MySqlCommand("UPDATE `table` SET `field` =" & MySqlHelper.EscapeString("user given value"),con)
cmd.ExecuteNonQuery()
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-10-13 20:51:37

是的,但通常情况下,最好是通过使用参数来正确地进行操作。使用上述的只是不建议。

Have a look here

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/12876725

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档