Perguntas com a marcação «sql-injection»



2
Por que a injeção SQL não ocorre nessa consulta dentro de um procedimento armazenado?
Eu fiz o seguinte procedimento armazenado: ALTER PROCEDURE usp_actorBirthdays (@nameString nvarchar(100), @actorgender nvarchar(100)) AS SELECT ActorDOB, ActorName FROM tblActor WHERE ActorName LIKE '%' + @nameString + '%' AND ActorGender = @actorgender Agora, tentei fazer algo assim. Talvez eu esteja fazendo isso errado, mas quero ter certeza de que esse procedimento …






Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.