Как предотвратить SQL-инъекцию с помощью этого метода
У меня уже есть параметризованный хранимый процесс.
Я хочу знать, как бы я предотвратил ввод одинарных кавычек или sql-операторов типа "select..." в текстовое поле.
В настоящее время это мой процесс, я "редактирую верхние 200 строк таблицы" в sql и вставляю "select * From Table", а затем эта строка заполняет текстовое поле при запуске страницы. Я хочу заменить "select" на пустое место или "hello".
Что я уже пробовал:
Я уже пробовал это текстовое поле.Нижестоящим().Заменить("Выберите","").Заменить("'",""");
MadMyche
Если ваша хранимая процедура не использует динамический SQL, то при использовании параметров беспокоиться не о чем.
Не могли бы вы поделиться SP-кодом для ознакомления?