Mysql
 sql >> Cơ Sở Dữ Liệu >  >> RDS >> Mysql

Làm thế nào trong VB.net, chúng tôi có thể mã hóa chuỗi cho SQL

Tôi không nghĩ như vậy vì tôi nghĩ trường hợp duy nhất mà một cái gì đó như thế này sẽ có liên quan là nếu bạn đang thực hiện các Lệnh SQL nội tuyến mà không có tham số.

Điều này có nguy cơ SQL Injection và do đó bạn nên tạo các lệnh như sau:

Dim cmd As New SqlCommand("UPDATE [TableA] SET [email protected] WHERE [email protected]", Conn)
cmd.Parameters.Add("@ColumnA", SqlDbType.NVarChar).Value = txtColumnA.Text
cmd.Parameters.Add("@ID", SqlDbType.Int).Value = ID
cmd.ExecuteNonQuery()


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. MySQL - chọn dữ liệu từ cơ sở dữ liệu giữa hai ngày

  2. Thanh trượt biểu mẫu HTML

  3. Cách sử dụng câu lệnh trường hợp để xác định trường nào cần tham gia

  4. Cách thực hiện 2 truy vấn cập nhật trong một giao dịch với JDBC

  5. Loại bỏ MySQL Split-Brain trong Cơ sở dữ liệu đa đám mây