MySqlBulkLoader SQL注入预防

时间:2012-05-14 19:15:07

标签: asp.net mysql security sql-injection bulkinsert

我正在尝试允许用户将CSV文件上传到我的数据库。我想知道MySqlBulkLoader是否可以防止SQL注入?

如果没有,解析文件和删除任何sql注入代码的最佳方法是什么?

提前致谢。

1 个答案:

答案 0 :(得分:0)

使用MySQLBulkLoader类时无需担心SQL注入:此类只调用LOAD DATA INFILE语句来处理CSV文件,它实际上不会执行CSV文件中的任何查询。请参阅“使用MySqlBulkLoader类”的MySQL docs