sql >> データベース >  >> RDS >> Sqlserver

テキストボックスを介してSQL Server 2005にデータを保存中にエラーが発生しました

    パラメータ を使用します

    String query = "insert into try (data,sno) values (@data,22)"; 
    SqlCommand cmd = new SqlCommand(query, conn); 
    cmd.Parameters.AddWithValue("@data", TextBox1.text);
    cmd.ExecuteNonQuery(); 
    

    このようにして、テキスト内の一重引用符の存在を心配する必要はありません。また、最も重要なことは、 SqlInjection 攻撃



    1. 順序と制限を使用して複数のテーブルから削除する

    2. 2つのフィールドの組み合わせでグループ化し、各グループの合計で並べ替え、複数の注釈django

    3. mysqlと複数の列を持つインデックス

    4. 検索語ごとに1行を表示し、見つからない場合はデフォルトに置き換えます