嗨,我从下拉列表中获取 id 值并将其传递给代码后面的方法,该方法将值传递给 sql 以执行某些操作。
我想知道这是否是正确的做法。
如果不是,那么为什么不以及如何使用 sql 注入来注入它以及解决方案是什么。
protected void Drop1_SelectedIndexChanged(object sender, EventArgs e)
{
int abcID;
abcID= Convert.ToInt32(drop1.SelectedItem.Value);
string sc = "SELECT dddd FROM table1 WHERE abcID NOT IN("
+ abcID + ")";
using (SqlDataSource ds = new SqlDataSource(ConnectionString(), sc ))
{
}