Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
where += String.Format(" {0} >= @min AND {0} <= @max", EncodeSqlField(field));
...
private string EncodeSqlField(string field)
{
return field.Replace("'", String.Empty)
.Replace(" ", String.Empty)
.Replace("\\", String.Empty)
.Replace(",", String.Empty)
.Replace("(", String.Empty)
.Replace(")", String.Empty);
}
command.Parameters.Add(new SqlParameter("@min", typeof(int))).Value = min;
command.Parameters.AddWithValue("@max", max);
Исключительно простые задачи по AppSec .NET