Вызов параметров ASP.NET в команде SQL (код позади) - PullRequest
0 голосов
/ 25 октября 2011

как вызвать параметр asp в команде sql опыт:

cmd.CommandText = "SELECT name FROM server WHERE code="+TextBox1.Text;

это правильно? .

1 Ответ

6 голосов
/ 25 октября 2011

(пытается и не может подавить дрожь)

 cmd.CommandText =  "SELECT name FROM server WHERE code=@code";
 cmd.Parameters.AddWithValue("code", TextBox1.Text);

в противном случае вы просто готовы к внедрению SQL.

НИКОГДА НЕ СОГЛАСОВАТЬ ПОЛЬЗОВАТЕЛЬСКИЙ ВХОД В КОМАНДЫ

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...