Dim st As String
Dim ds As DataSet
Dim arParms() As SqlParameter = New SqlParameter(0) {}
arParms(0) = New SqlParameter("@searchtitle", SqlDbType.VarChar, 20)
arParms(0).Direction = ParameterDirection.Input
arParms(0).Value = "江苏"
st = "server=(local);uid=sa;pwd=sa;database=zb"
ds = ExecutePro.ExecuteDataset(st, CommandType.StoredProcedure, "searchtotal", arParms)
DataGrid1.DataSource = ds
DataGrid1.DataBind()
本文展示了一个使用SQL参数化查询的数据检索示例。通过设置输入参数的方式避免了SQL注入风险,并展示了如何从数据库中获取特定数据并将其绑定到DataGrid进行显示。
8652

被折叠的 条评论
为什么被折叠?



