我對此很新。可能有一些明顯我完全缺少的,但是......在SQL查詢中使用C#變量
當進行SQL查詢(ASP.NET與C#)我能得到這個:
var query = db.Query("SELECT * FROM pageinfo WHERE pageID = 1");
來工作的,但這樣的:
var pageID=1;
var query = db.Query("SELECT * FROM pageinfo WHERE pageID = @pageID");
沒有。
基本上,我想要做的就是在查詢中放置一個變量。有這種特殊的語法嗎?
謝謝。
db是什麼類? – qujck 2013-03-18 11:41:16
@ user2124495你將最終在Sql注入。請使用參數化查詢 – 2013-03-18 11:43:07