Maison > base de données > tutoriel mysql > Les noms de colonnes peuvent-ils être des paramètres dans C# Dynamic SQL ?

Les noms de colonnes peuvent-ils être des paramètres dans C# Dynamic SQL ?

Patricia Arquette
Libérer: 2024-12-31 08:25:09
original
196 Les gens l'ont consulté

Can Column Names Be Parameters in C# Dynamic SQL?

SQL dynamique avec paramètres de nom de colonne en C#

Pouvez-vous inclure des noms de colonnes en tant que paramètres dans une requête SqlCommand ? La réponse est normalement « non ». La raison en est que le moteur de base de données traite le plan de requête lorsque la connexion s'ouvre et avant que vous ayez défini des paramètres. Cependant, il existe certaines techniques que vous pouvez exploiter pour obtenir le résultat souhaité.

Considérons ce scénario :

SqlCommand command = new SqlCommand("SELECT @slot FROM Users WHERE name=@name; ");
prikaz.Parameters.AddWithValue("name", name);
prikaz.Parameters.AddWithValue("slot", slot);
Copier après la connexion

Ce code échouera. Au lieu de cela, vous devez créer dynamiquement la requête au moment de l'exécution, en garantissant la liste blanche appropriée des entrées pour empêcher les attaques par injection :

// Verify that "slot" is an approved/expected value
SqlCommand command = new SqlCommand("SELECT [" + slot + "] FROM Users WHERE name=@name; ")
prikaz.Parameters.AddWithValue("name", name);
Copier après la connexion

Dans cette approche, @name reste paramétré, permettant une exécution sûre et efficace de la requête. .

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

source:php.cn
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Derniers articles par auteur
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal