编程论坛
注册
登录
编程论坛
→
ASP.NET技术论坛
[求助]关于数据安全
缌捻茹風
发布于 2007-06-08 14:02, 455 次点击
都说合成SQL语句是不安全的,所以现在用command.Parameters.Add合成SQL语句,可现在SQL语句我想在业务层合成好了传给数据层,应该怎么办,用string sqlstr="select * from userinfo where userid="+变量+" "这样的方法合成SQL语句,把sqlstr传给数据层执行,这么做安全吗?
0 回复
1