sql >> Base de Datos >  >> RDS >> Mysql

prevenir la inyección de sql

 select column name from table where field [email protected]

 cmd.parameters.add('@value', value);

Los parámetros de SQL evitan el problema de la inyección de SQL.

Solo necesita cambiar la condición =con el parámetro. verifique la consulta anterior.