求学贴,C#+access数据库练练手 - .NET技术 / ASP.NET
昨天发了一个求助帖,问题有解决,但是有的朋友提示说是容易被注入,因为我的sql语句直接写在了代码中
http://topic.csdn.net/u/20100416/14/3a0e59b3-ecd3-44f0-b73c-cd32c4aa8ff1.html
现在我想在代码中直接调用存储过程,不知道这样可不可以改善一下
遇到的第一个问题就是access存储过程有错误,唉
SQL code:
create procedure checkuser
@username varchar(255)
as
select *
from userinfo
where UserName=@username
各位指点一下啊
改用sql吧
access没存储过程一说的
ACCESS 没有存储过程
啊,呵呵,毕业后就没做过web了,练练手,电脑里面没装sql,问下用存储过程是不是可以解决注入的问题
?
www.51aspx.com 里有一堆源码,你下载后自己看。
没留意到是access
哈哈.
使用存储过程比你直接拼接安全点.记得csdn有2个帖子是研究注入的
http://blog.csdn.net/htl258/archive/2009/04/03/4026169.aspx
还有其他的.忘记收藏了..
个人用sql2k,差不多应该升级了
好的啊,谢谢
access 没有存储过程,但是access里面有查询
{{----
相关问答:
function CheckOpwd(){//验证用户名
var pwd=document.all.txtOpwd;
var div1=document.getElementById("divPwd");
if (pwd.value=="")
{
......
asp.net批量上传图片最好有源码,在线等!!!!!!!
源码很长的。
参考
C# code:
HttpFileCollection files = HttpContext.Current.Request.Files;
if (files.Count <= 1)
{
......
我有一个类似的xml的 string,想通过遍历怎么个xml 输出我想要的element的值
xml 为:
<Discover xmlns="urn:schemas-microsoft-com:xml-analysis">
<RequestType>DISCOVER_XML_ME ......
各位大侠,我学习的是ASP.NET,想知道相关技术有哪些,就像JAVA EE中有struct sping jsp severlet 等,ASP.NET还有哪些些相关技术。
http://topic.csdn.net/u/20090914/21/af27de99-f0f3-4cfd-9379-13764f8ec6b1.ht ......