Apabila melaksanakan operasi pangkalan data dalam C#, selalunya perlu menghantar nilai dinamik kepada pertanyaan SQL. Ini membolehkan anda menjana pertanyaan berdasarkan input pengguna atau data yang dikumpul semasa masa jalan.
Untuk melindungi daripada serangan suntikan SQL, adalah penting untuk menggunakan pertanyaan berparameter, yang memisahkan data daripada pernyataan SQL. Begini cara anda boleh melakukannya:
using (var dbConn = new SqlConnection(connectionString)) { dbConn.Open(); using (var dbTrans = dbConn.BeginTransaction()) { try {
Atas ialah kandungan terperinci Bagaimana untuk Melaksanakan Pertanyaan Berparameter dengan Selamat dalam C#?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!