SqlCommand 参数化输入SQL语句

来源:互联网 发布:阿里云os电视系统刷机 编辑:程序博客网 时间:2024/04/30 06:44

。。用参数化方法构建SQL语句,可以不用去拼接SQL语句,那样很容易出错

虽然我之前项目都是拼接的。。。汗中

 

其次还可以防止SQL语句注入,在我的项目里,update,delete,insert 和带条件的select 都使用了参数构建SQL语句,像"select * from table"之类的句子,就不用了。。。

原创粉丝点击