新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [1462] Re: えび日記 : 「SQLコマンドインジェクション自爆」

記事個別表示 (1462)

[1462] Re: えび日記 : 「SQLコマンドインジェクション自爆」

asa (2004年1月9日 10時15分)

>Dim selectString As String = "SELECT * FROM Customers WHERE CustomerID = @CustomerID"

>

>Dim cmd As SqlCommand = New SqlCommand(selectString, conn)

>cmd.Parameters.Add("@CustomerID", SqlDbType.VarChar, 5).Value = custID

>

上記のようなparameterで私は回避してます。シングルコーテーションがそのまま登録できるのでINSERTなどはさらに楽です。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など