數(shù)據(jù)庫(kù)SqlParameter 的插入操作,防止sql注入的實(shí)現(xiàn)代碼_.Net教程
推薦:ajax.net對(duì)數(shù)據(jù)庫(kù)的插入實(shí)例ajax.net對(duì)數(shù)據(jù)庫(kù)的插入實(shí)例,需要的朋友可以參考一下
例子: 點(diǎn)擊Button1按鈕的時(shí)候就把數(shù)據(jù)插入數(shù)據(jù)庫(kù)中。
using System;
using System.Collections.Generic;
using System.Linq;
using System.Web;
using System.Web.UI;
using System.Web.UI.WebControls;
using System.Text;
using System.Data.SqlClient;
using System.Data;
using System.Configuration;
namespace ParaMeter
{
public partial class Test : System.Web.UI.Page
{
private string connectionStr; //鏈接數(shù)據(jù)庫(kù)的字符串
private SqlConnection conDB; //數(shù)據(jù)庫(kù)的鏈接
private SqlTransaction _trans; //事務(wù)對(duì)象
protected void Page_Load(object sender, EventArgs e)
{
//connectionStr = ConfigurationSettings.AppSettings["constr"];
connectionStr = "server=10.11.43.189\\SQL2008;database=OA_WEB_DB;uid=sa;pwd=123456";
conDB = new SqlConnection(connectionStr);
}
protected void Button1_Click(object sender, EventArgs e)
{
StringBuilder strSql = new StringBuilder();
strSql.Append("INSERT INTO [OA_WEB_DB].[dbo].[OA_RT_FileType]([FileTypeName],[Deleted])");
strSql.Append("VALUES(@fileName,@delete)");
SqlParameter[] parameters = {
new SqlParameter("@fileName", SqlDbType.NVarChar,100),
new SqlParameter("@delete",SqlDbType.Bit),
};
parameters[0].Value = "文件類型";
parameters[1].Value = false;
bool IsSucc = ExecUpdateSql(strSql.ToString(), parameters);
if (IsSucc)
{
Label1.Text = "插入成功";
}
else
{
Label1.Text = "插入失敗";
}
}
/// 執(zhí)行一條更新語句
/// </summary>
/// <param name="SQLString">需要執(zhí)行的SQL語句。</param>
/// <param name="cmdParms">執(zhí)行參數(shù)數(shù)組</param>
/// <returns>成功返回True,失敗返回False。</returns>
private bool ExecUpdateSql(string SQLString, params SqlParameter[] cmdParms)
{
using (SqlCommand cmd = new SqlCommand())
{
try
{
PrepareCommand(cmd, conDB, _trans, SQLString, cmdParms);
int iret = cmd.ExecuteNonQuery();
return true;
}
catch (System.Data.SqlClient.SqlException e)
{
return false;
}
}
}
private void PrepareCommand(SqlCommand cmd, SqlConnection conn, SqlTransaction trans, string cmdText, SqlParameter[] cmdParms)
{
if (conn.State != ConnectionState.Open)
conn.Open();
cmd.Connection = conn;
cmd.CommandText = cmdText;
if (trans != null)
cmd.Transaction = trans;
cmd.CommandType = CommandType.Text;//cmdType;
if (cmdParms != null)
{
foreach (SqlParameter parameter in cmdParms)
{
if ((parameter.Direction == ParameterDirection.InputOutput || parameter.Direction == ParameterDirection.Input) &&
(parameter.Value == null))
{
parameter.Value = DBNull.Value;
}
cmd.Parameters.Add(parameter);
}
}
}
}
}
分享:.net中使用xsl文件作為導(dǎo)航菜單的小例子.net中使用xsl文件作為導(dǎo)航菜單的小例子,需要的朋友可以參考一下
- asp.net如何得到GRIDVIEW中某行某列值的方法
- .net SMTP發(fā)送Email實(shí)例(可帶附件)
- js實(shí)現(xiàn)廣告漂浮效果的小例子
- asp.net Repeater 數(shù)據(jù)綁定的具體實(shí)現(xiàn)
- Asp.Net 無刷新文件上傳并顯示進(jìn)度條的實(shí)現(xiàn)方法及思路
- Asp.net獲取客戶端IP常見代碼存在的偽造IP問題探討
- VS2010 水晶報(bào)表的使用方法
- ASP.NET中操作SQL數(shù)據(jù)庫(kù)(連接字符串的配置及獲取)
- asp.net頁面?zhèn)髦禍y(cè)試實(shí)例代碼
- DataGridView - DataGridViewCheckBoxCell的使用介紹
- asp.net中javascript的引用(直接引入和間接引入)
- 三層+存儲(chǔ)過程實(shí)現(xiàn)分頁示例代碼
.Net教程Rss訂閱編程教程搜索
.Net教程推薦
- .NET嵌入IronPython交互詳解
- c# 連接字符串?dāng)?shù)據(jù)庫(kù)服務(wù)器端口號(hào)
- 使用ASP.NET內(nèi)置類生成圖片縮略圖及水印
- 如何在.Net Micro Framework中顯示漢字
- ASP.NET 2.0中文驗(yàn)證碼的實(shí)現(xiàn)
- 解讀VB.NET中有用的通用對(duì)象列表
- ASP.NET備份恢復(fù)SqlServer數(shù)據(jù)庫(kù)
- ASP.NET筆記之頁面跳轉(zhuǎn)、調(diào)試、form表單、viewstate、cookie的使用說明
- ASP.NET筆記之 圖庫(kù)權(quán)限設(shè)置的方法
- 讓沒有安裝.NET Framwork的機(jī)器運(yùn)行.NET 程序
- 相關(guān)鏈接:
復(fù)制本頁鏈接| 搜索數(shù)據(jù)庫(kù)SqlParameter 的插入操作,防止sql注入的實(shí)現(xiàn)代碼
- 教程說明:
.Net教程-數(shù)據(jù)庫(kù)SqlParameter 的插入操作,防止sql注入的實(shí)現(xiàn)代碼
。