sqlparameters

    4热度

    1回答

    我重写使用看起来像这样这么久的INSERT语句和参数VB.Net IIf函数: cmd.Parameters.AddWithValue("@Website", General.fnSQLNullValues(tWebsite.Text)) 哪里General.fnSQLNullValues是这样的: Public Shared Function fnSQLNullValues(ByVal s

    0热度

    1回答

    如何在WebPages框架中添加命名的SQL参数? var db = Database.Open("database"); var stories = db.Query("select * from story where category = @1", 545433); 我只看到参数,如上面的代码,他们是数字,我希望他们有名字,像这样: var db = Database.Open("da

    15热度

    4回答

    我有下面的代码行: sqlcommand.Parameters.Add("@LinkID", SqlDbType.Int, 4).Value = linkID; 但是,我稍稍感到困惑的使用size。这是说它的大小是4字节吗?或长度为4,所以1234是可以接受的,但是12345太大?

    1热度

    2回答

    我的代码结束时,我调用一个存储过程,它根据我的页面传递的参数更新表。我收到以下错误: Procedure or function 'Res_invpush_UpdateInv' expects parameter '@InventoryPushSubscriptionId', which was not supplied. 甚至认为我的参数值被顺利通过 - 我知道这是因为我一直在使用断点测试,当我

    0热度

    1回答

    我通过实体框架Code-First中的存储过程实现实体。存储过程接受一个int参数并输出记录选择和多个输出参数。无论出于何种原因,在执行SQL Management Studio中的Proc时导致预期行为时,我将返回空值作为输出参数;所有输出参数都有值。我的实体被物化,所以至少这是工作...... EF代码 SqlParameter DocsWithHits = new SqlParameter

    4热度

    4回答

    sqlQuery = "SELECT [ID] from [users] WHERE [email protected]"; OleDbConnection conn = new OleDbConnection(connectionString); conn.Open(); cmd = new OleDbCommand(sqlQuery, conn); cmd.CommandText =

    0热度

    5回答

    我最近已经跳入SQL中的参数化查询。我现在正在执行查询时收到有关日期的投诉 日历System.Globalization.GregorianCalendar中不支持该字符串表示的DateTime。 当我查询我得到的参数化查询字符串 SELECT * FROM Table WHERE field = @p_param 我需要什么,以便调试该得到的是 SELECT * FROM Table WHE

    -1热度

    2回答

    private static SqlParameter AddNewParameterToCommand(SqlCommand command, string name, object value, bool isOutputParameter) { SqlParameter parm = new SqlParameter(); parm.ParameterNam

    1热度

    1回答

    我想查询表一列是与查询和价值功能的XML数据。当使用常规字符串文字时,它都可以,但是如果我将它放在存储过程中并尝试使用变量,则不起作用。 我想我没有使用正确的数据类型,但经过一番搜索我想不出什么数据类型的查询功能就是了。 例子: 表包含 | Id | xmldata | | 1 | <data><node>value</node></data> | 现在,使用select查询 s

    0热度

    1回答

    有人告诉我,如果在C#中使用SqlCommand并且要为该命令添加参数,它会增加安全性,因为它可以防止Sql Injection。我想知道这是否是事实。如果是这样,它如何停止Sql注入,因为我的理解是,当使用参数时,它只是在Sql命令中的某个点处插入一个字符串。所以这个字符串可以是任何东西,使Sql注入成为可能,对吗?