Diskuze: Sql dotaz v c#
V předchozím kvízu, Test znalostí C# .NET online, jsme si ověřili nabyté zkušenosti z kurzu.
Zobrazeno 6 zpráv z 6.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
V předchozím kvízu, Test znalostí C# .NET online, jsme si ověřili nabyté zkušenosti z kurzu.
Mělo by fungovat toto
SqlCommand Eng = new SqlCommand("SELECT columnFROM table1 where OID="+promena, connect);
Není zač, jen si zkus potom zjistit, jestli ta varianta není nějak
napadnutelná. Myslím něco podobného jako je SQL Injection. Já si totiž
nejsem vůbec jistej jak to teď v C# funguje
Lépe by to bylo takto, za použití parametrů
SqlCommand Eng = new SqlCommand("SELECT column FROM table1 where OID = @promena", connect);
Eng.Parameters.AddWithValue("@promena", "promena");
Koukám, že místní cenzor opět zasahoval. Zdravím Davida Totaliťáčka
Zobrazeno 6 zpráv z 6.