sql >> データベース >  >> RDS >> Sqlserver

マルチパート識別子TextBox1.TextをC#ASP.NETでバインドできませんでしたか?

    これを行うには、パラメーターを使用します。それ以外の場合は、SQLインジェクションに対して広くオープンです。

    SQLCommand cmd = new SQLCommand();
    cmd.CommandText = "UPDATE ProductInstance SET CustId = @CustID WHERE .... ";
    cmd.Parameters.AddWithValue("@CustID", TextBox1.Text);
    cmd.ExecuteNonQuery();
    


    1. Oracleパイプライン関数

    2. SQLServerJOINにNULL値がありません

    3. CLOBとNCLOBの違いは何ですか?

    4. 最後に挿入された行IDを取得します(SQLステートメントを使用)