SQL语句教训总结

以前的程序也没有出现异常,可突然输入一些单引号会引起保存数据库异常。后来发现是SQL语句写的不规范导致的。现在想想当初写SQL语句的时候就是想偷个懒结果酿成了bug。
如:
string select = “update documents set doc = '{0}' where document_id = xxx”;
就是这样一个SQL语句就会导致异常,原因是入参使用format('{0}')传递了,如果更新的信息里面包含单引号那么SQL语句就异常了。所以写SQL语句的时候还是用SqlParameter比较好。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值