谁能给我一个asp.net放注入代码的类并告诉我怎么使用
追问:能具体点吗,我第一次写不知道怎么写
追问:能具体点吗,我第一次写不知道怎么写
答案:一般的防止注入类你直接引用就行了。比如有个类A里面有个函数aaa(string sqlstr)是用来防止注入的。你在程序里就可以这样用
A Class_a=new A();
string id=Class_a.aaa(request["id"].ToString());
sqlstr="select id from table where id='"+id+"'";//比如这里需要防止注入代码。
这样就执行了防注入类里面的过滤语句,并且返回的值是过滤过的。SqlParameter动态的代码和静态的不差不多吗!只不过要后期调试罢了.靠,这么复杂,直接用存储过程不就OK了吗!别说不会