Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Jak w VB.net możemy zakodować ciąg znaków dla SQL

Nie sądzę, ponieważ uważam, że jedynym przypadkiem, w którym coś takiego byłoby istotne, jest wykonywanie wbudowanych poleceń SQL bez parametrów.

Istnieje ryzyko wstrzyknięcia SQL , dlatego powinieneś tworzyć takie polecenia:

Dim cmd As New SqlCommand("UPDATE [TableA] SET [email protected] WHERE [email protected]", Conn)
cmd.Parameters.Add("@ColumnA", SqlDbType.NVarChar).Value = txtColumnA.Text
cmd.Parameters.Add("@ID", SqlDbType.Int).Value = ID
cmd.ExecuteNonQuery()


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Jak zresetować hasło root MySQL?

  2. Jak zmienić strefę czasową serwera MySQL

  3. 50 najważniejszych pytań do rozmowy kwalifikacyjnej MySQL, które musisz przygotować w 2022 r.

  4. przekazywanie parametrów w procedurze składowanej zapytania insertowego w laravel 4

  5. Brak rozszerzenia mysqli debian