ADOdb санитарные запросы - PullRequest
       8

ADOdb санитарные запросы

0 голосов
/ 22 апреля 2010

Просто пытаюсь убедиться, что все мои запросы очищены. Мы используем ADOdb (он уже на месте, так что не отговаривая меня от этого).

Есть ли в ADOdb что-то вроде mysql_real_escape_string?

1 Ответ

1 голос
/ 22 апреля 2010

Использовать параметризованные запросы.

MySqlCommand cmd = new MySqlCommand();
string usernName = ...;
cmd.CommandText = "select userid,age from Users where username=@username)"
cmd.Parameters.AddWithValue("@username", userName);;
MySqlDataReader reader =  smd.ExecuteReader();
...