sqlparameters

    4熱度

    1回答

    我重寫使用看起來像這樣這麼久的INSERT語句和參數VB.Net IIf函數: cmd.Parameters.AddWithValue("@Website", General.fnSQLNullValues(tWebsite.Text)) 哪裏General.fnSQLNullValues是這樣的: Public Shared Function fnSQLNullValues(ByVal s

    0熱度

    1回答

    如何在WebPages框架中添加命名的SQL參數? var db = Database.Open("database"); var stories = db.Query("select * from story where category = @1", 545433); 我只看到參數,如上面的代碼,他們是數字,我希望他們有名字,像這樣: var db = Database.Open("da

    15熱度

    4回答

    我有下面的代碼行: sqlcommand.Parameters.Add("@LinkID", SqlDbType.Int, 4).Value = linkID; 但是,我稍稍感到困惑的使用size。這是說它的大小是4字節嗎?或長度爲4,所以1234是可以接受的,但是12345太大?

    1熱度

    2回答

    我的代碼結束時,我調用一個存儲過程,它根據我的頁面傳遞的參數更新表。我收到以下錯誤: Procedure or function 'Res_invpush_UpdateInv' expects parameter '@InventoryPushSubscriptionId', which was not supplied. 甚至認爲我的參數值被順利通過 - 我知道這是因爲我一直在使用斷點測試,當我

    0熱度

    1回答

    我通過實體框架Code-First中的存儲過程實現實體。存儲過程接受一個int參數並輸出記錄選擇和多個輸出參數。無論出於何種原因,在執行SQL Management Studio中的Proc時導致預期行爲時,我將返回空值作爲輸出參數;所有輸出參數都有值。我的實體被物化,所以至少這是工作...... EF代碼 SqlParameter DocsWithHits = new SqlParameter

    4熱度

    4回答

    sqlQuery = "SELECT [ID] from [users] WHERE [email protected]"; OleDbConnection conn = new OleDbConnection(connectionString); conn.Open(); cmd = new OleDbCommand(sqlQuery, conn); cmd.CommandText =

    0熱度

    5回答

    我最近已經跳入SQL中的參數化查詢。我現在正在執行查詢時收到有關日期的投訴 日曆System.Globalization.GregorianCalendar中不支持該字符串表示的DateTime。 當我查詢我得到的參數化查詢字符串 SELECT * FROM Table WHERE field = @p_param 我需要什麼,以便調試該得到的是 SELECT * FROM Table WHE

    -1熱度

    2回答

    private static SqlParameter AddNewParameterToCommand(SqlCommand command, string name, object value, bool isOutputParameter) { SqlParameter parm = new SqlParameter(); parm.ParameterNam

    1熱度

    1回答

    我想查詢表一列是與查詢和價值功能的XML數據。當使用常規字符串文字時,它都可以,但是如果我將它放在存儲過程中並嘗試使用變量,則不起作用。 我想我沒有使用正確的數據類型,但經過一番搜索我想不出什麼數據類型的查詢功能就是了。 例子: 表包含 | Id | xmldata | | 1 | <data><node>value</node></data> | 現在,使用select查詢 s

    0熱度

    1回答

    有人告訴我,如果在C#中使用SqlCommand並且要爲該命令添加參數,它會增加安全性,因爲它可以防止Sql Injection。我想知道這是否是事實。如果是這樣,它如何停止Sql注入,因爲我的理解是,當使用參數時,它只是在Sql命令中的某個點處插入一個字符串。所以這個字符串可以是任何東西,使Sql注入成爲可能,對嗎?