以文本方式查看主题

-  Foxtable(狐表)  (http://www.foxtable.com/bbs/index.asp)
--  专家坐堂  (http://www.foxtable.com/bbs/list.asp?boardid=2)
----  SQLGroupTableBuilder 的filter 需要参数化吗?会被抓包吗  (http://www.foxtable.com/bbs/dispbbs.asp?boardid=2&id=140960)

--  作者:fubblyc
--  发布时间:2019/9/18 10:43:00
--  SQLGroupTableBuilder 的filter 需要参数化吗?会被抓包吗

老师,SQLCommand 可以参数化,很OK


SQLGSQLGroupTableBuilder 的filter  需要参数化吗?会被抓包吗?




[此贴子已经被作者于2019/9/18 10:43:51编辑过]

--  作者:有点蓝
--  发布时间:2019/9/18 11:04:00
--  
没有办法参数化。会被抓包。如果要求高,就购买证书加密SqlServer数据库
--  作者:fubblyc
--  发布时间:2019/9/18 15:33:00
--  
恩恩。那统计的可以用SQLCommand来处理吗?
--  作者:有点蓝
--  发布时间:2019/9/18 16:06:00
--  
可以,需要全部使用sql进行操作。另外参数化和抓包不是一回事。参数化可以提高SQL的执行性能,和防止sql注入。一样可以被抓包