StringBuilder str = new StringBuilder();
str.Append("select * from UserInfo where LoginID=@loginID and Pwd=@pwd");
上面的@loginID和@pwd是怎么回事啊,都是什么意思啊?
SqlParameter[] param = {
new SqlParameter("@loginID",LoginID),
new SqlParameter("@pwd",Pwd)
};
还有啊,这段话的SqlParameter[]是什么意思啊?
还请高手多多指教啊!
@loginID和@pwd,就是通过页面传进来的参数,然后根据这个值来向数据库进行查询。
SqlParameter[]是个参数数组,用于给sql语句传递参数用
参数啊,楼主是新手吧~
@loginID和@pwd,就是通过页面传进来的参数,然后根据这个值来向数据库进行查询。
SqlParameter,建议去msdn看看,里面有详细的解释。
http://topic.csdn.net/u/20100219/17/25afdfd3-0ff7-477a-b081-60a8b0d4dbd1.html?10709去这里看看吧,能找到答案!
使用参数传递比较正规比较安全,偶也是新手
参数化查询,防止sql 注入式攻击。
传递参数呀,没事这样的东西看多了就知道了
参数化查询,防止sql 注入式攻击。
防止sql注入,也不容易出错
参数数组