• 数据库关键字过滤问题


    不求为我所有,但求为我所用。

    对于传递过来的数字,可以判断是否为int,这样省略很多麻烦

    int.TryParse(Request["ID"], out ID);这样就可以:

    int.TryParse这个方法如果转换失败,则返回false,并给Id赋值为0,转换成功则是true,并将转换成功的结果赋值给id。

    附上实际演示小代码:

     public void GetTime()
            {
                int ID = 0;
                if (Request["ID"] != null)//判断ID是否为空,不为空继续执行,为空返回false
                    int.TryParse(Request["ID"], out ID);//尝试将Request["ID"]转换为int类型,

                            //失败返回false,成功:将Request["ID"]赋给ID(就是后边的out ID)

                if (ID == 0)//如果ID为0,直接返回不执行下边的
                {
                    return;
                }

                string strSql = "select Title,CreateTime,OriginalImageUrl,[Content] from tb_news where ID=" + ID;

      }

  • 相关阅读:
    java面试总结之框架问题
    数据库设计三大范式
    js 一些技巧
    el 和 fmt 常用
    iframe自适应高度
    MySQL基础
    任意精度整数算法 (BigInteger) 和任意精度小数算法 (BigDecimal)
    hibernate
    Struts2
    Servlet、Cookie、Session
  • 原文地址:https://www.cnblogs.com/juexin/p/2794485.html
Copyright © 2020-2023  润新知