asp.net core sqlsugar timestamp 防sql注入方法

浪淘沙5个月前后端86
 string sql= "insert into ts (title,dx,zt,tsnr,tpe,jhsj,bz,guid) values (@title,@dx,@zt,@tsnr,@tpe,@jhsj::timestamp,@bz,@guid)";

 var par = new List<SqlSugar.SugarParameter>();  
par.Add(new SqlSugar.SugarParameter("@tsnr", result));
par.Add(new SugarParameter("@jhsj",string.IsNullOrWhiteSpace(jhsj?.ToString()) ? DBNull.Value : jhsj));

_db.Ado.ExecuteCommand(sql, par);


相关文章

asp.net core return Content 返回可解析的html

return Content(     "<!DOCTYPE html><html><body&g...

JNTemplate 模板标签读取dt数据

一、模板标签using JinianNet.JNTemplate; private readonly SqlSugar.ISqlSugarClient _db;...

普能html页面post到 cshtml页面,出现400错误解决方法

  [IgnoreAntiforgeryToken]  public class keywordsModel : PageModel  {    &n...

C#JNTemplate模板引擎,标签指定${set(pagetotal=20)},后端如何获取pagetotal的值

using JinianNet.JNTemplate; class Program {     static void&...

sqlite数据库备份

  public IActionResult OnPostBf()   {      ...

asp.net core razor 输出html

@Html.Raw(Model.HtmlContent)...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。