自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

教您使用SQL參數(shù)變量來傳遞記錄值

數(shù)據(jù)庫 SQL Server
用SQL參數(shù)變量來傳遞記錄值可以有效的防止SQL注入,下面就將為您詳細(xì)介紹這種方法,如果您對此方面感興趣的話,不妨一看,希望對您有所幫助。

如果需要防止SQL注入,可以用SQL參數(shù)變量來傳遞記錄值,這可以有效的防止SQL注入,下面就將為您介紹此方法,供您參考,希望對您學(xué)習(xí)SQL變量的使用能夠有所啟迪。

public int ExecuteNonQuery(string sql,SqlParameter[]paras)
        {
            int res;
            using (cmd = new SqlCommand(sql, Getconn()))
            {
                //cmd.Parameters.Add(new SqlParameter("@textcaname","最真的夢"));
               // cmd.Parameters.AddRange(new SqlParameter[]{
               // new SqlParameter("@textcaname","南寧新聞")
               // });
                cmd.Parameters.AddRange(paras);
                res = cmd.ExecuteNonQuery();
            }

            return res;
        }

代碼說明:此方法用來執(zhí)行傳入的帶有SQL數(shù)組參數(shù)變量的SQL語句

public bool insert(string textcaname)
        {
            bool flag = false;
            string sql = "insert into category (caname) values(@textcaname)";
            SqlParameter[] paras = new SqlParameter[]
            {
            new SqlParameter("@textcaname",textcaname)
            };
            int res = sqlhelper.ExecuteNonQuery(sql, paras);

            if (res > 0)
            {
                flag = true;
            }
            return flag;
        }#p#

代碼說明:

string sql = "insert into category (caname) values(@textcaname)";
此是帶有SQL參數(shù)變量的SQL語句
SqlParameter[] paras = new SqlParameter[]
            {
            new SqlParameter("@textcaname",textcaname)
            };
把從文本框輸入的記錄值賦給數(shù)組參數(shù)中的SQL變量


運行效果:

 

 

【編輯推薦】

SQL中的指示變量及數(shù)組變量

SQL中系統(tǒng)變量的應(yīng)用實例

詳解SQL Server分布式查詢

sql中while語句多層循環(huán)實例

SQL函數(shù)取得系統(tǒng)日期

 

責(zé)任編輯:段燃 來源: 互聯(lián)網(wǎng)
相關(guān)推薦

2010-09-07 10:42:12

SQL語句

2010-09-24 15:58:24

SQL語句逐條更新

2010-09-24 16:52:18

sql DATENAM

2010-09-25 11:02:33

SQL主鍵

2010-09-28 10:35:58

SQL字段默認(rèn)值

2010-09-17 15:08:13

SQL記錄

2010-09-09 09:59:37

SQL函數(shù)TRUNC

2010-10-21 16:59:37

SQL Server創(chuàng)

2010-09-25 09:34:05

sql server主

2010-10-21 16:59:37

SQL Server創(chuàng)

2010-10-27 16:56:05

Oracle重復(fù)記錄

2010-09-03 14:14:16

SQL刪除

2010-09-10 16:24:06

SQL函數(shù)

2010-09-26 13:51:48

SQL游標(biāo)

2010-09-14 13:22:51

sql server備

2010-09-26 13:56:43

SQL遠(yuǎn)程查詢

2010-10-11 09:41:23

MySQL環(huán)境變量

2010-10-21 14:06:22

定義SQL Serve

2010-09-27 16:48:07

sql server時

2010-09-07 15:54:47

SQL語句LIKE
點贊
收藏

51CTO技術(shù)棧公眾號