|
Hi Jan,
Nicht ganz, aber schau einfach unter Attributes nach...
-----Message d'origine-----
Hi Liste!
Stimmt mein Code so, wenn ich eine SQL Injection vermeiden will?
����������������������������������� string SQL = "SELECT * FROM login WHERE mail= @Mail AND pswd= @Pswd;"; ����������������������������������� SqlCommand cmd = new SqlCommand(SQL, conn); ����������������������������������� cmd.Parameters.Add("@Mail", this.email); ����������������������������������� cmd.Parameters.Add("@Pswd", this.passwort); ����������������������������������� SqlDataReader reader� = cmd.ExecuteReader(CommandBehavior.Default);
Danke
Jan |
- RE : [Asp.net] SQL Injection Florian . Dittgen
- RE : [Asp.net] SQL Injection Florian . Dittgen
- RE: RE : [Asp.net] SQL Injection Reinmueller, Jan
- [Asp.net] frage zu "seite nicht mehr g?lti... Haffner Guenther
- Re: [Asp.net] frage zu "seite nicht me... Christoph Wille
- [Asp.net] RE: [Asp.net] frage zu "... Haffner Guenther
- Re: [Asp.net] RE: [Asp.net] frage ... Christoph Wille
- [Asp.net] RE: [Asp.net] RE: [A... Haffner Guenther
- Re: [Asp.net] RE: [Asp.net... Christoph Wille
- [Asp.net] RE: [Asp.net] RE... Haffner Guenther
