記事個別表示 (1462)
これは「水無月ばけらのえび日記 : SQLコマンドインジェクション自爆」に関連するコメントです。
[1462] Re: えび日記 : 「SQLコマンドインジェクション自爆」
asa (2004年1月9日 10時15分)
>Dim selectString As String = "SELECT * FROM Customers WHERE CustomerID = @CustomerID"
>
>Dim cmd As SqlCommand = New SqlCommand(selectString, conn)
>cmd.Parameters.Add("@CustomerID", SqlDbType.VarChar, 5).Value = custID
>
上記のようなparameterで私は回避してます。シングルコーテーションがそのまま登録できるのでINSERTなどはさらに楽です。
これは「水無月ばけらのえび日記 : SQLコマンドインジェクション自爆」に関連するコメントです。
全読: [1461]Re: えび日記 : 「SQLコマンドインジェクション自爆」からのスレッド(11件)]