Microsoft DP-420 Exam - Topic 10 Question 32 Discussion
You have a database in an Azure Cosmos DB Core (SQL) API account.You need to create an Azure function that will access the database to retrieve records based on a variable named accountnumber. The solution must protect against SQL injection attacks.How should you define the command statement in the function?
A) cmd = 'SELECT * FROM Persons p
WHERE p.accountnumber = 'accountnumber''
B) cmd = 'SELECT * FROM Persons p
WHERE p.accountnumber = LIKE @accountnumber'
C) cmd = 'SELECT * FROM Persons p
WHERE p.accountnumber = @accountnumber'
D) cmd = 'SELECT * FROM Persons p
WHERE p.accountnumber = '' + accountnumber + '''
Polly
10 months agoYoulanda
10 months agoJesusita
10 months agoVirgina
10 months agoLynelle
10 months agoJani
11 months agoArmanda
11 months agoGaynell
11 months agoPete
11 months agoBuffy
11 months agoAriel
11 months agoCecily
11 months agoJamal
11 months agoZona
11 months agoYoko
12 months agoLina
12 months agoGoldie
1 year agoTheron
1 year agoEmogene
1 year agoFernanda
1 year agoRobt
1 year agoTarra
1 year agoAntonio
1 year agoHenriette
1 year agoHenriette
1 year agoCyndy
1 year agoAmie
1 year agoYasuko
1 year agoWynell
1 year agoCammy
1 year agoDulce
1 year agoStevie
1 year agoMinna
1 year ago