SqlParameter用法
类别:编程学习 浏览量:1540
时间:2015-1-9 SqlParameter用法
SqlParameter用法参数化查询(Parameterized Query )是指在设计与数据库链接并访问数据时,在需要填入数值或数据的地方,使用参数 (Parameter) 来给值,这个方法目前已被视为有效可预防SQL注入攻击 (SQL Injection) 的攻击手法的防御方式。
SqlParameter使用方式一
SqlCommand command = new SqlCommand(sqlStr, DB.conn);
command.Parameters.Add("@Username", SqlDbType.VarChar);
command.Parameters.Add("@Pasword", SqlDbType.VarChar);
command.Parameters["@Username"].Value = loginId;
command.Parameters["@Pasword"].Value = loginPwd;
SqlParameter使用方式二
SqlCommand command = new SqlCommand();
command.Connection = DB.conn;
command.CommandText = sqlStr;
command.Parameters.Add(new SqlParameter("@Username", loginId));
command.Parameters.Add(new SqlParameter("@Pasword", loginPwd));
SqlParameter使用方式三
Sqlcommand cmd=new Sqlcommand(sqlStr, DB.conn);
cmd.parameters.add("@Username",DbType.varchar).value=loginId;
cmd.parameters.add("@Pasword",DbType.varchar).value=loginPwd;
SqlParameter使用方式四
Sqlcommand cmd=new Sqlcommand(sqlStr, DB.conn);
cmd.parameters.addwithvalue("@Username",loginId);
cmd.parameters.addwithvalue("@Pasword",loginPwd);
SqlParameter使用方式五
Sqlcommand cmd=new Sqlcommand(sqlStr, DB.conn);
SqlParameter para1=new SqlParameter("@Username",SqlDbType.VarChar,16);
para1.Value=loginId;
cmd.Parameters.Add(para1);
SqlParameter para2=new SqlParameter("@Pasword",SqlDbType.VarChar,16);
para2.Value=loginPwd;
cmd.Parameters.Add(para2);
SqlParameter使用方式六
SqlParameter[] parms = new SqlParameter[]
{
new SqlParameter("@Username", SqlDbType.NVarChar,20),
new SqlParameter("@Pasword", SqlDbType.NVarChar,20),
};
SqlCommand cmd = new SqlCommand(sqlStr, DB.conn);
// 依次给参数赋值
parms[0].Value = loginId;
parms[1].Value = loginPwd;
//将参数添加到SqlCommand命令中
foreach (SqlParameter parm in parms)
{
cmd.Parameters.Add(parm);
}
热门推荐
- vue如何获取元素(vue第一次获取不到元素的解决方法记录)
- 微信小程序scrollview 截图(微信小程序scroll-view不能左右滑动问题的解决方法)
- mysql索引失效怎么办(MySQL选错索引的原因以及解决方案)
- .Net中Immutable(不可变)集合
- thinkphp5数据库配置(Thinkphp5框架实现获取数据库数据到视图的方法)
- python中if的条件语句(浅谈Python的条件判断语句if/else语句)
- 操作mysql的jdbc(JDBC连接的六步实例代码与mysql连接)
- html5 web技术(html5视频常用API接口的实战示例)
- jQuery判断对象是否存在
- dedecms搜索功能怎么设置详细(dedecms pagelist标签修改方法分享)