Как предотвратить SQL-инъекцию для запроса, который имеет предложение between?
Ниже я - это мой запрос
SELECT * FROM Products WHERE Price BETWEEN 10 AND 20;
Я уже пробовал с нижеследующим
string query = SELECT * FROM Products WHERE Price BETWEEN @fromNum AND @toNum;"; cmd.Parameters.Add("@fromNum" fromNumber); cmd.Parameters.Add("@toNum" toNumber);получаю отсутствующее выражение лица.
Что я уже пробовал:
Я уже пробовал с нижеследующим
string query ="SELECT * FROM Products WHERE Price BETWEEN @fromNum AND @toNum;"; cmd.Parameters.Add("@fromNum" fromNumber); cmd.Parameters.Add("@toNum" toNumber);получаю отсутствующее выражение лица.
MadMyche
Можете ли вы опубликовать фактическое исключение, которое вы получили?