草庐IT

Dataconnection

全部标签

c# - 使用 SQL 注入(inject)安全的参数插入数据库?

我读了一些关于SQL注入(inject)的文章,我想确保我的代码是“安全的”,我正计划使用RegExp验证器来检查用户输入,但这里的另一篇文章建议只使用参数化查询,我正在使用它们,但我想确保我的代码是安全的,对吗?using(SqlConnectiondataConnection=newSqlConnection(myConnectionString)){using(SqlCommanddataCommand=dataConnection.CreateCommand()){dataCommand.CommandText="INSERTINTOLines(Name,CreationTim

c# - unity SQLite 本地数据库

我正在Unity中制作一个小游戏,我需要一个数据库。我尝试使用SQLite数据库,因为网络似乎推荐它。现在我在通过C#连接到本地数据库时遇到了问题。我在SQLite.dll中实现了数据。我正在尝试从使用SQLite开发人员创建的数据库中获取1个名称。下面是我的DataConnection类,我用它来连接到数据库。usingUnityEngine;usingSystem.Collections;usingSystem.Data;usingMono.Data.SqliteClient;publicclassDataconnection:MonoBehaviour{privatestring