【发布时间】:2017-05-18 16:37:52
【问题描述】:
Connection c = new Connection();
public string checkIfExists(string Name)
{
string sql = "SELECT * FROM users WHERE name = '" + name + "'";
c.Execute(sql);
return "";
}
c.Execute(sql) 正在调用 SqlCommand 函数来执行 sql 查询。
我想知道如何计算此查询检索到的行数。
忽略返回。
【问题讨论】:
-
你有一个 SQL 注入漏洞。