Oracle的参数可以防止SQL注入吗?

问题描述 投票:0回答:1

在SQL Server中,我知道参数可以防止SQL注入,详细原因来自于 本回答和Oracle一样是否可以通过使用参数来防止SQL注入?

这是我的C#代码。

OracleCommand command = new OracleCommand(querySql);
command.Parameters.Add(new OracleParameter("Column1", OracleDbType.Varchar2, 3, "Value1", ParameterDirection.Input));
command.Parameters.Add(new OracleParameter("Column1", OracleDbType.Varchar2, 6, "Value1", ParameterDirection.Input));
cmd.ExecuteReader();
.net oracle sql-injection
1个回答
© www.soinside.com 2019 - 2024. All rights reserved.