冒號:后面的是定義的參數(shù)組的KEY,比如USERNAME,它的值是之前附的userName
相比直接"SELECT * FROM TBL_C_USER WHERE S_USERNAME='"+userName+"'AND S_PASSWORD='"password'"
這樣傳入可以避免SQL注入能不能講的在具體詳細(xì)一點(diǎn),我是一個(gè)新手,可不可以結(jié)合數(shù)據(jù)流向,稍微舉一個(gè)例子??!謝謝了?。?div style="margin-top:20px">
S_USERNAME=:USERNAME AND S_PASSWORD=:PASSWORD";
S_USERNAME=:USERNAME AND S_PASSWORD=:PASSWORD";
OracleParameter[] parms = {
new OracleParameter("USERNAME",OracleType.VarChar),
new OracleParameter("PASSWORD",OracleType.VarChar),
};
parms[0].Value = userName;
parms[1].Value = password;
string sql = "SELECT * FROM TBL_C_USER WHERE S_USERNAME=:USERNAME AND S_PASSWORD=:PASSWORD";
這是什么用法?要實(shí)現(xiàn)怎樣的功能?尤其是S_USERNAME=:USERNAME AND S_PASSWORD=:PASSWORD 很詭異?沒見過
OracleParameter[] parms = {
new OracleParameter("USERNAME",OracleType.VarChar),
new OracleParameter("PASSWORD",OracleType.VarChar),
};
parms[0].Value = userName;
parms[1].Value = password;
string sql = "SELECT * FROM TBL_C_USER WHERE S_USERNAME=:USERNAME AND S_PASSWORD=:PASSWORD";
這是什么用法?要實(shí)現(xiàn)怎樣的功能?尤其是S_USERNAME=:USERNAME AND S_PASSWORD=:PASSWORD 很詭異?沒見過
其他人氣:250 ℃時(shí)間:2020-09-02 22:45:27
優(yōu)質(zhì)解答
我來回答
類似推薦
- Sorry,you have entered an incorrect username and/or password.
- Incorrect password or username是什么意思?
- 150℃時(shí)若只有一半碳酸銨分解,產(chǎn)生的氣態(tài)混合物的密度是相同條件下氫氣密度的多少倍?
- 用天平稱一只雞蛋,但是把位置放錯了,錯誤的讀數(shù)是50、4克,這個(gè)雞蛋正確的質(zhì)量是多少克
- 蟬 結(jié)尾一句話在文中起什么作用?
- 0.3mol的O2與0.2mol的O3混合,混合氣體的密度對氫氣的相對密度是多少?
- (1+x)(2-x)(x2-2x-7)>0解不等式
- 有甲乙兩瓶油,甲瓶油的重量是乙瓶油1.8倍‘如果從甲瓶里倒出1.6千克,兩瓶油就相
- it was 劃線 a caterpillar
- 在三棱錐S-ABC中,SA=SB=SC=1,∠ASB=∠ASC=∠BSC=30°,如圖,一只螞蟻從點(diǎn)A出發(fā)沿三棱錐的表面爬行一周后又回到A點(diǎn),則螞蟻爬過的最短路程為_.
- 是把焦距調(diào)到20MM吧?調(diào)到20MM是放大了還是縮小了啊?
- 根號108,根號0.25分別得多少