/*
第一:
cmd.Parameters.Add(new SqlParameter("@BankCardID", SqlDbType.VarChar, 50));
cmd.Parameters["@BankCardID"].Value = Request.QueryString["BankCardID"];
第二:
SqlParameter myparam = new SqlParameter("@BankCardID", SqlDbType.Int);
myparam.Value = Request.QueryString["BankCardID"];
cmd.Parameters.Add(myparam)
第三:
SqlParameter[] myparams = new SqlParameter[] {
new SqlParameter("@No1",SqlDbType.Int),
new SqlParameter("@No2",SqlDbType.Text),
new SqlParameter("@No3",SqlDbType.UniqueIdentifier)
};
myparams[0].Value = Request.QueryString["BankCardID"];
foreach (SqlParameter p in myparams)
{
if (p != null)
cmd.Parameters.Add(p);
}
*/
本文介绍了在.NET框架中使用参数化SQL查询的方法,包括如何创建SqlParameter对象、设置参数类型及值,并将其添加到SqlCommand对象中。文章通过三个示例展示了不同方式下的参数添加过程。

1335

被折叠的 条评论
为什么被折叠?



