Feedback

Schutz vor SQL-Injektion

Sprache: C#

So wird die SQL Abfrage vor SQL-Injektion geschützt.
string Name = "Meyer";
SqlCommand cmd = new SqlCommand("SELECT Name FROM Mitarbeiter WHERE Nachname = @Name;");
cmd.Parameters.Add("@Name", Name);
string Name = "Meyer";
SqlCommand cmd = new SqlCommand("SELECT Name FROM Mitarbeiter WHERE Nachname = @Name;");
cmd.Parameters.Add("@Name", Name);

1 Kommentar

  1. Naja, treffender formuliert wird hier die Parameterklasse für Benutzereingaben verwendet.

    Bietet zwar Schutz vor SQL-Injection bei Eingaben, sollte aber allgemein (Codewartungs & performancetechnisch) verwendet werden.