今天马哥找来何键桥师兄给分析如何防SQL注入,师兄不耐其烦的给讲了存储过程的简单运用。
就拿一个简单插入语句做例子,把新闻标题和内容插入数据库News表
先在数据库里写一个存储过程

听讲存储过程记录create proc AddNews
听讲存储过程记录(
听讲存储过程记录  
@title varchar(50),
听讲存储过程记录  
@content text
听讲存储过程记录)
听讲存储过程记录
as
听讲存储过程记录
insert into News values(@title,@content)
听讲存储过程记录

然后在后台页面里写这样的代码:
听讲存储过程记录 protected void Button1_Click(object sender, EventArgs e)
    }

这样就实现了注释的语句所能实现的功能。
一个用存储过程做的数据库操作完成了。

相关文章: