关于SQL注入,到底是怎么的_百度知道
2012年11月6日 - 关于SQL注入,到底是怎么的需要加一些处理语句如果是数字 可以用 intval()过滤一下如果是字符串 可以用addslashes过滤一下 其实mysql数据库被注入的破...
关于sql注入问题_已解决_博问_博客园
2012年2月22日 - string sql="select * from [User] where [UserName]='"+name+"'";//对name进行转义public static string ToSafe