今天马哥找来何键桥师兄给分析如何防SQL注入,师兄不耐其烦的给讲了存储过程的简单运用。 就拿一个简单插入语句做例子,把新闻标题和内容插入数据库News表 先在数据库里写一个存储过程 create proc AddNews( @title varchar(50), @content text)asinsert into News values(@title,@content) 然后在后台页面里写这样的代码: protected void Button1_Click(object sender, EventArgs e) } 这样就实现了注释的语句所能实现的功能。 一个用存储过程做的数据库操作完成了。 相关文章: