C# と VB.NET の質問掲示板

ASP.NET、C++/CLI、Java 何でもどうぞ

ログ内検索
  • キーワードを複数指定する場合は 半角スペース で区切ってください。
  • 検索条件は、(AND)=[A かつ B] (OR)=[A または B] となっています。
  • [返信]をクリックすると返信ページへ移動します。
キーワード/ 検索条件 /
検索範囲/ 強調表示/ ON (自動リンクOFF)
結果表示件数/ 記事No検索/ ON
大文字と小文字を区別する

No.23230 の関連記事表示

<< 0 >>
■23230  Re[4]: データベースからデータを取得する方法
□投稿者/ やじゅ -(2008/08/11(Mon) 15:38:01)
>
    2008/08/11(Mon) 15:38:40 編集(投稿者)

    No23227 (επιστημη さん) に返信
    > string queryString = string.Format("SELECT Name FROM ListTable WHERE DeleteFlag = 0 And GNum = {0}", Num);
    >

    その方法だと、SQLインジェクションになりえるので、おすすめしません。
    パラメータを使って渡した方がよいです。
    http://japan.zdnet.com/sp/feature/07websecur/story/0,3800078626,20361777,00.htm
記事No.23215 のレス /過去ログ43より / 関連記事表示
削除チェック/



<< 0 >>

パスワード/

- Child Tree -