sql語句不應該直接帶引數是為了防止sql注入攻擊

2021-07-05 22:15:43 字數 532 閱讀 6246

string sql = "select * from market_orders where createdate>='"+starttime+"' and createdate

上面的sql語句是不安全的,容易導致sql注入攻擊應該這樣寫更安全,養成習慣

string sql = "select * from market_orders where createdate>='?' and createdate
然後setparameter()將引數傳進去
具體的如下,int和string必須區分好

string sql = "insert into mealtbl (createtime,userid,mealtypeid,detail,num)values(?,?,?,?,?)";

try catch (sqlexception e) finally

不應該,不應該

不應該在晚上喝一整瓶利咽的搞的反胃 不應該在吃大快活的時候點一杯奶茶的 不應該一天大腦都這麼緊張 有什麼辦法,都是自己找的 在天津累,天天加班。回到廣州上兩天班更累,連睡個覺6小時都保證不了。發現現在很容易失眠,因為大腦想事情太多了,又回到了n年前在大學又做專案又參加比賽的時候了。問題是以前我睡不著...

不應該罵騰訊

我們應該鼓勵創新這是沒有任何錯誤的。但是創新是乙個連貫的過程,不是說你靈光一現想出來個東西就是創新。目前,你不但需要提出你的新想法和技術,還要馬上確確實實的實現,而且還要實現的很好!競爭是推動社會發展的很重要的因素,社會不應該允許拿著所謂的創新想法而不去好好實現的行為,因為所有的想法不能很好的服務於...

「窮人」 就不應該創業?

青山資本 2015 12 07 22 38 收藏42 投資人在篩選專案時,如果能夠提前識別出不靠譜的創業者,對降低投資失敗風險當然是有幫助的。這篇文章是投資人張野根據自己的投資經驗做的小結。到今年年底,距離 大眾創業 萬眾創新 這個口號的提出就已經有一年零三個月了。這 400 多天裡,我們都領教了或...