Sqlserver
 sql >> Baza danych >  >> RDS >> Sqlserver

Nie można powiązać wieloczęściowego identyfikatora TextBox1.Text w C# ASP.NET?

W tym celu użyj parametrów. W przeciwnym razie jesteś szeroko otwarty na wstrzyknięcie SQL.

SQLCommand cmd = new SQLCommand();
cmd.CommandText = "UPDATE ProductInstance SET CustId = @CustID WHERE .... ";
cmd.Parameters.AddWithValue("@CustID", TextBox1.Text);
cmd.ExecuteNonQuery();


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Gdzie mogę znaleźć właściwość prekompilacji SSIS dla zadań skryptów w programie SQL Server 2008?

  2. Wyodrębnianie atrybutów z pól XML w tabeli SQL Server 2008

  3. Jak zatrzymać kontekst zmienionej bazy danych, aby ... wiadomość?

  4. SYSUTCDATETIME() Przykłady w SQL Server (T-SQL)

  5. SQL Server podzielony przecinkiem