听讲存储过程记录

今天马哥找来何键桥师兄给分析如何防SQL注入,师兄不耐其烦的给讲了存储过程的简单运用。
就拿一个简单插入语句做例子,把新闻标题和内容插入数据库News表
先在数据库里写一个存储过程

create proc AddNews
(
  
@title varchar(50),
  
@content text
)
as
insert into News values(@title,@content)

然后在后台页面里写这样的代码:
 protected void Button1_Click(object sender, EventArgs e)
    
{
        
string strConn = ConfigurationManager.ConnectionStrings["seaConnectionString"].ConnectionString;
        SqlConnection con 
= new SqlConnection(strConn);
        
//string sql = "insert into news (NewsTitle,NewsContent) values ('" + this.TextBox1.Text + "','" + this.TextBox2.Text + "')"
        SqlParameter[] paras = new SqlParameter[2];
        paras[
0= new SqlParameter("@title", SqlDbType.VarChar, 50);
        paras[
0].Value = this.TextBox1.Text;
        paras[
1= new SqlParameter("@content",SqlDbType.Text);
        paras[
1].Value = TextBox2.Text;
        SqlCommand cmd 
= new SqlCommand(AddNews, con);
        cmd.CommandType 
= CommandType.StoredProcedure;
        con.Open();
        cmd.ExecuteNonQuery();
        con.Close();
        Response.Write(
"OK!");

    }

这样就实现了注释的语句所能实现的功能。
一个用存储过程做的数据库操作完成了。

转载于:https://www.cnblogs.com/gengxiaochao/archive/2007/09/27/907330.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值