Sqlserver
 sql >> база данни >  >> RDS >> Sqlserver

Многочастният идентификатор TextBox1.Text не може да бъде обвързан в C# ASP.NET?

Използвайте параметри, за да направите това. В противен случай сте широко отворени за SQL инжектиране.

SQLCommand cmd = new SQLCommand();
cmd.CommandText = "UPDATE ProductInstance SET CustId = @CustID WHERE .... ";
cmd.Parameters.AddWithValue("@CustID", TextBox1.Text);
cmd.ExecuteNonQuery();


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Отстраняване на неизправности при изчерпване на работни нишки

  2. Всеки недостатък на използването на ExecuteReaderAsync от C# AsyncCTP

  3. SQL Server конвертира колона в колона за самоличност

  4. JSON_QUERY() Примери в SQL Server (T-SQL)

  5. Връщане на списък с пощенски профили на база данни в SQL Server (T-SQL)