防注入

来源:互联网 发布:mac字体管家 百度云 编辑:程序博客网 时间:2024/04/28 15:17

string sql = "insert into 表名 values(@字段)";
SqlParameter s = new SqlParameter("@字段", FileByteArray);
SqlCommand cmd = new SqlCommand(sql, conn);//conn为SqlConnection实例对象
cmd.Parameters.Add(s);
conn.Open();
cmd.ExecuteNonQuery();
conn.Close();