关于asp.net的一个小常识,请高手解答

[复制链接]
查看11 | 回复3 | 2010-7-28 01:14:36 | 显示全部楼层 |阅读模式
command对象为什么还要添加参数Parameters呢,添加参数有什么作用吗
跟数据库有什么关系吗

回复

使用道具 举报

千问 | 2010-7-28 01:14:36 | 显示全部楼层
执行查询数据库时如果要用到参数,则就要用到参数,不一定的!举个例子:select * from student where [email protected](@num,sqldbtype.char).value=textboxt1.text.tostring();
回复

使用道具 举报

千问 | 2010-7-28 01:14:36 | 显示全部楼层
使用参数化,是防止sql注入最好的手段。
回复

使用道具 举报

千问 | 2010-7-28 01:14:36 | 显示全部楼层
如果你的SQL语句带有参数(例如@Parameters1、@Parameters2),则需要添加Parameters参数。不添加Parameters该数据库操作将无法执行
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行