基本问题。如果我有一个询问用户姓名、电子邮件和评论的表单,并且我将这些条目存储在数据库中......如果有人键入 SQL 查询会发生什么,例如:
DROP tablename
在评论部分。
@Name,
@Email,
@Comments
INSERT INTO mytable (Name, Email, Comments) VALUES (@Name, @Email, @Comments)
是否存在 SQL 注入的风险,或者我是否完全安全?
SQL Server 2008 存储过程来处理插入。