近期在工作中接触了一套游戏服务端的代码,它是用C#写的逻辑,其中发现在客户端登陆的时候,服务端中处理登陆验证的模块没有先对账户名的合法性进行验证,而且还直接用sql语句拼接账户名的方法去查询数据库,很明显者存在一个SQL注入漏洞,为此我对写这代码的同胞鄙视了一番。鄙视归鄙视,作为一个5好青年,当然不会让这个洞存在下去。于是,我想了一会,觉得先要对接收到的账户名做合法性验证,然后sql语句要改成存储过程。想法有了,马上动手,合法验证倒是一会儿解决了,但是之前没接触过C#操作数据库,存储过程这里就要查资料了,发现好多资料都是操作sqlserver的,而我要的是mysql。最后,功夫不负有心人,在我东平西凑下,终于完成了我需要的功能。特此写博于此,记录一下C#操作MySql存储过程的方法。:)近期在工作中接触了一套游戏服务端的代码,它是用C#写的逻辑,其中发现在客户端登陆的时候