Comment SQLParameter prévenir l'Injection SQL?

Ce qui se passe exactement dans le contexte qui le rend si SQLParameter empêche SQL Inection attaques dans un .NET requête Paramétrée? C'est juste de l'enlever, tout suspect caractères ou est-il quelque chose de plus?

A quelqu'un là-bas vérifié pour voir ce qui se fait de SQL Server lorsque vous transmettez des entrées malveillantes?

Connexes: Pouvez-vous utiliser un SQLParameter dans le SQL DE la déclaration?

InformationsquelleAutor Abe Miessler | 2011-02-03