Hi Jan,

 

Nicht ganz, aber schau einfach unter Attributes nach...

 

-----Message d'origine-----
De : Reinmueller, Jan [mailto:[EMAIL PROTECTED]
Envoy� : mardi 3 juin 2003 16:23
� : '[EMAIL PROTECTED]'
Objet : [Asp.net] SQL Injection

 

Hi Liste!

 

Stimmt mein Code so, wenn ich eine SQL Injection vermeiden will?

 

����������������������������������� string SQL = "SELECT * FROM login WHERE mail= @Mail AND pswd= @Pswd;";

����������������������������������� SqlCommand cmd = new SqlCommand(SQL, conn);

����������������������������������� cmd.Parameters.Add("@Mail", this.email);

����������������������������������� cmd.Parameters.Add("@Pswd", this.passwort);

����������������������������������� SqlDataReader reader� = cmd.ExecuteReader(CommandBehavior.Default);

 

Danke

 

Jan

Antwort per Email an