DotNet菜鸟 发表于 2011-11-7 09:45
应该是不可以的
String.Format("SELECT * FROM WHERE UserName='{0}'","1' OR '1'='1")其返回的的是
SELECT ...
DotNet菜鸟 发表于 2011-11-7 09:45
应该是不可以的
String.Format("SELECT * FROM WHERE UserName='{0}'","1' OR '1'='1")其返回的的是
SELECT ...
欢迎光临 黑马程序员技术交流社区 (http://bbs.itheima.com/) | 黑马程序员IT技术论坛 X3.2 |