Mysql
 sql >> Datenbank >  >> RDS >> Mysql

sql-injektion verhindern

 select column name from table where field [email protected]

 cmd.parameters.add('@value', value);

SQL-Parameter vermeiden das SQL-Injection-Problem.

Sie müssen nur die Bedingung =mit dem Parameter ändern. Überprüfen Sie die obige Abfrage.