2005-10-24から1日間の記事一覧

変数の宣言は最小スコープで。

変数を宣言する時は、そのスコープが最小になるようにしましょう。 メソッドの先頭でまとめて宣言とか、しなくて良いです。 つか、しない方が良いです。 本当は、そのメソッドの一部にしか使っていないのに、先頭で宣言なんかしちゃったら、そのメソッド全体…

SQLインジェクション対策でADO.NETを使用した時に見逃されがちな点について

SQLインジェクション対策は、 必ずしもDBにアクセスするクエリについて対処すれば良いわけではなく、 また、パラメタライズドクエリを利用していれば良いというものでもありません。 DataViewのRowFilterプロパティやDataTableのSelectメソッドを利用する時…