这个查询对sql注入安全吗?

时间:2016-02-25 22:08:21

标签: sql-server vbscript

这段代码看起来相当适合我。我假设此代码对drop database命令是安全的。我不对吗?有没有更好的方法来使用vb构建查询?

fname = A
lname = B
name = AB

SQL = "INSERT into [mydb].[db].[Table Name] (FName,LName,Name)"
SQL = SQL & "Values ('" & fname & "','" & lname & "','" & name)

'Execute SQL statement.
dbConn.Execute(SQL)

0 个答案:

没有答案