Mysql
 sql >> Database >  >> RDS >> Mysql

impedire l'iniezione di sql

 select column name from table where field [email protected]

 cmd.parameters.add('@value', value);

I parametri SQL evitano il problema dell'iniezione di sql.

Devi solo cambiare la condizione =con il parametro. controlla la query sopra.