我有一個gridview顯示數據表的所有信息。我有一個文本框和一個按鈕。如果我想在gridview中搜索某些特定的文件,我需要在文本框中輸入文件名並點擊搜索按鈕。我在處理代碼搜索按鈕+ gridview
// don't copy and paste this; it is vulnerable to sql injection attacks
SqlDataSource1.SelectCommand =
"select * from Table1 where FileName like '%" + TextBox1.Text + "%'" ;
SqlDataSource1.DataBind();
如果沒有搜索結果,我想顯示「找不到文件」的消息。我怎樣才能做到這一點?
此代碼非常不安全,您允許您的用戶執行SQL。 –