SqlCeResultSet и SQL-инъекция - PullRequest
       16

SqlCeResultSet и SQL-инъекция

2 голосов
/ 29 апреля 2009

При использовании этого кода для вставки строки с SqlCeResultSet,

SqlCeResultSet resultSet = DataAccess.OpenResultSet("MyTable");
SqlCeUpdatableRecord record = resultSet.CreateRecord();
record.SetString(1,TextBox1.Text);
resultSet.Insert(record);

Предотвращает ли атака SQL-инъекций?

1 Ответ

3 голосов
/ 29 апреля 2009

Да, это предотвратит инъекционные атаки. SetString поместит строку в столбец в том виде, в котором она была передана. Нет необходимости экранировать строку и т. Д.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...