sqlserver @P0 附近有语法错误问题

将# 改成 $

原因:
 #{var}传入参数会被装饰成 "var"可以防止sql注入问题
 比如num=10,上面sql语句就会被解释成SELECT TOP "10" FROM tablename 这样就会报错
 ${var}传入参数会直接显示 会有发生sql注入问题
 同样num=10,上面sql语句就会被解释成SELECT TOP 10 FROM   这样就没错  

相关文章:

  • 2022-12-23
  • 2021-11-08
  • 2021-08-16
  • 2022-02-16
  • 2021-05-19
  • 2022-01-15
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-02-07
  • 2021-08-01
  • 2021-09-02
相关资源
相似解决方案