在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問(wèn)答/C#  數(shù)據(jù)庫(kù)/ c#使用sqlite數(shù)據(jù)庫(kù),是不是轉(zhuǎn)義了單引號(hào)就安全了

c#使用sqlite數(shù)據(jù)庫(kù),是不是轉(zhuǎn)義了單引號(hào)就安全了

只對(duì)單引號(hào)就行轉(zhuǎn)義,其他的特殊字符都沒(méi)處理。

str.Replace("'","''");

是不是就安全了。
我試了下//,/[, /],/% 等在sqlite字符串里都不會(huì)轉(zhuǎn)義。
應(yīng)該不會(huì)被sql注入吧?

回答
編輯回答
兮顏

用 IDbCommand.Parameters 來(lái)加參數(shù)最安全,還簡(jiǎn)單。。
https://msdn.microsoft.com/en...

2017年5月14日 18:58