ASP控件,DropdownList 如何在绑定数据源的时候给定默认值
2个回答
2010-12-09
展开全部
老兄这样写很容易被人用sql注入攻击的。要用ado.net提供的参数化输入。
而且不需要进行烦人的字符串拼接。
如:
using (SqlConnection sqlcon = new SqlConnection("数据库连接字符串"))
{
using (SqlCommand sqlcmd = new SqlCommand("select * from N where id=@id", sqlcon))
{
sqlcmd.Parameters.AddWithValue("@id", DropDownList1.SelectedValue);
try
{
sqlcon.Open();
//.....操作
}
catch
finally
{
sqlcon.Close();
}
}
}
这是基本写法。多多学习。
而且不需要进行烦人的字符串拼接。
如:
using (SqlConnection sqlcon = new SqlConnection("数据库连接字符串"))
{
using (SqlCommand sqlcmd = new SqlCommand("select * from N where id=@id", sqlcon))
{
sqlcmd.Parameters.AddWithValue("@id", DropDownList1.SelectedValue);
try
{
sqlcon.Open();
//.....操作
}
catch
finally
{
sqlcon.Close();
}
}
}
这是基本写法。多多学习。
本回答被网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询