Microsoft DP-420 Exam - Topic 10 Question 32 Discussion
You have a database in an Azure Cosmos DB Core (SQL) API account.You need to create an Azure function that will access the database to retrieve records based on a variable named accountnumber. The solution must protect against SQL injection attacks.How should you define the command statement in the function?
A) cmd = 'SELECT * FROM Persons p
WHERE p.accountnumber = 'accountnumber''
B) cmd = 'SELECT * FROM Persons p
WHERE p.accountnumber = LIKE @accountnumber'
C) cmd = 'SELECT * FROM Persons p
WHERE p.accountnumber = @accountnumber'
D) cmd = 'SELECT * FROM Persons p
WHERE p.accountnumber = '' + accountnumber + '''
Polly
7 months agoYoulanda
8 months agoJesusita
8 months agoVirgina
8 months agoLynelle
8 months agoJani
9 months agoArmanda
9 months agoGaynell
9 months agoPete
9 months agoBuffy
9 months agoAriel
9 months agoCecily
9 months agoJamal
9 months agoZona
9 months agoYoko
9 months agoLina
10 months agoGoldie
1 year agoTheron
1 year agoEmogene
1 year agoFernanda
1 year agoRobt
1 year agoTarra
1 year agoAntonio
1 year agoHenriette
1 year agoHenriette
1 year agoCyndy
1 year agoAmie
1 year agoYasuko
1 year agoWynell
1 year agoCammy
1 year agoDulce
1 year agoStevie
1 year agoMinna
1 year ago