2013-04-01 24 views
1

如果我已经从数据库中获取了我的数据到我的数据集中,并且我想在我的数据集中搜索一个名称,是否还有sql注入问题的风险? 如果是的话,删除它的方式是通过参数只?或者还有其他方法吗?从数据集中搜索仍然拥有sql注入?

回答

2

不,DataSetDataTable不易受sql注入影响,因为它们是数据的内存中表示。

因此,您应该使用填充它们的命令的参数,从此您就安全了。