sqlserver @P0 附近有語法錯誤問題

將# 改成 $ 原因:  #{var}傳入參數會被裝飾成 "var"可以防止sql注入問題  比如num=10,上面sql語句就會被解釋成SELECT TOP "10" FROM tablename 這樣就會報錯  ${var}傳入參數會直接顯示 會有發生sql注入問題  同樣num=10,上面sql語句就會被解釋成SELECT TOP 10 FROM   這樣就沒錯  
相關文章
相關標籤/搜索