首页 > 其他 > 详细

黑马视频-Command添加对象

时间:2015-11-09 15:28:43      阅读:309      评论:0      收藏:0      [点我收藏+]
  1. 第一步、创建连接字符串
  2. string connectionString="Data Source= xxx;Initial Catelog= xxx; Integrated Security=True";
  3. 第二部、创建连接对象
  4. SqlConnection con=new SqlConnection(connectionString);
  5. 第三步、创建Sql语句
  6. string sql=string.Format("XXX");
  7. 第四步、创建执行对象
  8. SqlCommand cmd=new SqlCommand(sql,con);
  9. 第五步、打开数据库
  10. con.open();
  11. 第六步、执行
  12. cmd.ExecuteNonQuery|ExecuteScalar|ExecuteDataReader
  13. //附加参数 (1)
  14. SqlParameter[] params=new SqlParameter[]{
  15. new SqlParameter("@uid",uid.Text.Trim());
  16. new SqlParameter("@pwd",pwd.Text.Trim());
  17. };
  18. //附加参数(2)
  19. cmd.Parameters.AddWithValue("@uid",uid.Text.Trim())
  20. cmd.Parameters.AddWithValue("@pwd",pwd.Text.Trim())
  21. //附加参数(3)
  22. SqlParameter p1=new SqlParameter("@uid",uid.Text.Trim());
  23. cmd.Add(p1);
  24. SqlParameter p2=new SqlParameter("@pwd",pwd.Text.Trim());
  25. cmd.Add(p2);
  26. --如何进行防治注入Sql共计,采用参数进行,而非拼接字符串Sql





黑马视频-Command添加对象

原文:http://www.cnblogs.com/wupd2014/p/4949880.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!