使用 exec 或 execute 防止查询中的 SQL 注入
作者:Pablo pas 提问时间:8/30/2017
我正在使用 Visual Studio 2017 开发报告 Web。我所有的 SQL 查询都已参数化并正常工作。问题出在一些具有 exec 命令的查询中,例如在过程中。 例如: 而不是 我把SEL...
Server 问答列表
作者:Pablo pas 提问时间:8/30/2017
我正在使用 Visual Studio 2017 开发报告 Web。我所有的 SQL 查询都已参数化并正常工作。问题出在一些具有 exec 命令的查询中,例如在过程中。 例如: 而不是 我把SEL...
作者:Rekesoft 提问时间:10/20/2017
我必须将一个SQL字符串注入到数据库中,以便第三方读取它,执行它,并用结果制作报告。由于用户可以选择报表所需的列,以及重命名列,因此我以如下代码结束: string sql = "SELECT ";...
作者:Paul Cauchon 提问时间:10/26/2017
我有一个相当大的查询(十几个表中有 25 个标签;~1500 行),需要使用 FOR XML EXPLICIT 将其格式化为 XML。不幸的是,此文件的使用者要求使用 CDATA 标记,否则我将使用 ...
作者:user1631866 提问时间:8/29/2012
感谢任何可以提供一些帮助的人...... 背景: 我有一个应用程序已编码,并且在 Borland Delphi v6 中仍然受支持。最近,我遇到了 TADOStoredProc 类无法执行存储过程...
作者:user1447679 提问时间:1/11/2018
我需要使用它来创建结果集,但部分问题是列(即)是用户输入的结果。我曾考虑过使用一个函数来过滤掉潜在的关键字,或清理用户的输入,但我不相信这是否真正可靠。pivotdbo.TrainingType.Ti...
作者:Alexander Brühl 提问时间:2/2/2018
在 SQL Server 中创建一些 XML 需要一点帮助。 生成的 XML 应如下所示: <?xml version="1.0" encoding="utf-8"?> <Root Version...
作者:ImTheNun 提问时间:3/6/2018
我试图了解 Firebase 何时更可取(就您选择 Firebase 而不是 Parse Server 的应用程序类型而言......不仅仅是关键词特征) 我已经阅读了至少二十多篇关于这个主题的文章...
作者:Viswanatha Swamy 提问时间:9/22/2015
当我尝试启动容器时,我收到以下错误。这是一个简单的 asp.net vnext Web 应用程序。我正在尝试在 Windows Server 2016 的 docker 容器中托管它。请指教。 Sy...
作者:Christopher Cass 提问时间:3/24/2018
诚然,菜鸟问题......我正在尝试设置一个 PowerShell 脚本来创建计划任务来备份 SQL Express 数据库。我按照这里的说明进行操作: https://blogs.technet....
作者:Dzmitry Shauchuk 提问时间:4/4/2018
当我尝试使用EF db上下文从数据库中获取实体时,我有NullReferenceException: 这是我的测试代码: // it works fine using (var sql = new...