ふらっと C#,C♯,C#(初心者用) Part143at TECH
ふらっと C#,C♯,C#(初心者用) Part143 - 暇つぶし2ch4:デフォルトの名無しさん
19/05/16 21:27:50.86 ZoVvvxluM.net
DataTableにSelectを使うとき、
dt.Select("Value = '" + value + "'");
なんて行うと、valueにシングルクォートが含まれた時にエラーになります。
もしシングルクォートだけが問題ならこの文字だけエスケープすればいいのですが、
SQLインジェクションと同じことができそうで、なんかSelectの中の文を
作成してくれるなんとかBuilderみたいなものがありそうな気がしたのですが
探しても出てきません。valueは外部から与えられるとき、安全でエラーなく
dt.Selectを実行するなんか対策方法はないでしょうか。


次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch