【发布时间】:2013-09-13 19:51:37
【问题描述】:
我有以下表格,如果以下任何条目不正确,我想给用户提醒。在哪里可以在代码下方添加我的异常?
我的代码:
public static void GetTables(Members src)
{
OracleConnection conn1 = MyConnectionClass.GetConnection(src.DB, src.ID, src.Password);
conn1.Open();
using (OracleCommand command= new OracleCommand("SELECT * FORM DBA_USERS WHERE USER NAME=" + src.ID + " and PASSWORD=" + src.Password + "", conn1))
{
using (OracleDataReader reader = command.ExecuteReader())
{
int count = 0;
while (reader.Read())
{
count = count + 1;
}
}
}
}
【问题讨论】:
-
Little Bobby Tables 将对您的应用程序造成严重破坏。考虑使用参数化查询来防御此类用户。
-
我当然希望
src.Password包含散列密码,而不是纯文本密码。 -
那么是什么让您无法实现目标?
-
@TimS。这就是这段代码中困扰你的地方吗?真的吗?
-
要检查数据库名称,您只需连接到它,如果连接打开,您就很好。然后开始测试用户信息。
标签: c# winforms exception-handling oracle11g