1.cvc模板采用的是开源stringtemplate引擎.不过我在官方上并不有找到相关说明.有兴趣的朋友可以去http://www.stringtemplate.org上下载有java和c#版的.虽然stringtemplate采用的是开源的bsd协议,但你使用了至少要在官网做一个链接.也算是尊重版权了.
2.使用Reflector查看了一下数据类.cvc对数据库的操作使用的是sql拼接方法.sql语句连接使用+加相连.建议使用string.format或StringBuilder进行字符串相连,性能会比+有所提高.使用sql拼接有一个隐患就是sql注入,虽然cvc使用了Text.SqlEncode方法对字符串进行过滤.但还是一个陷患,要是一个不小心没有加字符过滤的话就是一个大滤洞.建议使用存储过程或sql传参方法来实现数据层操作.杜绝sql注入问题.




博客
资料
短消息
搜索
加为好友
成为Fans
未选省份

湖北









