2009-04-29 4 views
2

При использовании этого кода, чтобы вставить строку с SqlCeResultSet,SqlCeResultSet и SQL инъекции

SqlCeResultSet resultSet = DataAccess.OpenResultSet("MyTable"); 
SqlCeUpdatableRecord record = resultSet.CreateRecord(); 
record.SetString(1,TextBox1.Text); 
resultSet.Insert(record); 

ли это предотвратить атаки SQL инъекций?

ответ

3

Да, это предотвратит инъекции. SetString поместит строку в столбец, который передается. Нет необходимости избегать строки и т. Д.

Смежные вопросы