聽講預存程序記錄

來源:互聯網
上載者:User
今天馬哥找來何鍵橋師兄給分析如何防SQL注入,師兄不耐其煩的給講了預存程序的簡單運用。
就拿一個簡單插入語句做例子,把新聞標題和內容插入資料庫News表
先在資料庫裡寫一個預存程序

create proc AddNews
(
  @title varchar(50),
  @content text
)
as
insert into News values(@title,@content)

然後在後台頁面裡寫這樣的代碼: protected void Button1_Click(object sender, EventArgs e)
    {
        string strConn = ConfigurationManager.ConnectionStrings["seaConnectionString"].ConnectionString;
        SqlConnection con = new SqlConnection(strConn);
        //string sql = "insert into news (NewsTitle,NewsContent) values ('" + this.TextBox1.Text + "','" + this.TextBox2.Text + "')"
        SqlParameter[] paras = new SqlParameter[2];
        paras[0] = new SqlParameter("@title", SqlDbType.VarChar, 50);
        paras[0].Value = this.TextBox1.Text;
        paras[1] = new SqlParameter("@content",SqlDbType.Text);
        paras[1].Value = TextBox2.Text;
        SqlCommand cmd = new SqlCommand(AddNews, con);
        cmd.CommandType = CommandType.StoredProcedure;
        con.Open();
        cmd.ExecuteNonQuery();
        con.Close();
        Response.Write("OK!");

    }

這樣就實現了注釋的語句所能實現的功能。
一個用預存程序做的資料庫操作完成了。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.