我有一個SqlDataAdapter,看起來像什麼:在這個SqlDataAdapter中使用什麼?
("Select prodID, CatalogType, prodName, catID, Integration, ItemProfileCatalogID From ShoppingCart t1
INNER JOIN ItemCatalogProfile t2 ON t1.CatalogType = t2.CatalogType
WHERE SessionID = '" + Session["ID"] + "' AND CatalogID ='" + Session["Customer"] ....)
還有更多的是一些包含在where語句,但一個我似乎無法得到工作是:
ItemProfileCatalogID ..
我需要包括這些將項目縮小到只有其中的一項,如果我能夠弄清楚在這個聲明中使用什麼,這個變量就可以做到這一點。
我已經試過
viewstate[""]
Request.QuerryString[""]
Session[""]
,我不能似乎得到那些工作..
我遇到的問題是,如果我沒有這個項目篩選當前的購物車,它將返回數據庫中該特定產品的每個實例,因爲對於不同的目錄有多達250個一個項目的列表,並且這是ItemProfileCatalogID進入的位置,這將將其過濾爲僅一個項目
有什麼建議麼?
謝謝
你得到任何錯誤訊息? – Purplegoldfish
你有什麼問題?這是一條錯誤消息嗎? –
我不完全知道你是問什麼,但我知道,你不應該使用字符串連接創建的SQL語句。特別是如果他們來自查詢字符串。請參見[SQL注入](http://en.wikipedia.org/wiki/SQL_injection)。 –