SqlConnection conn = new SqlConnection("server=.;database=test;uid=sa;pwd=123456;"); SqlCommand cmd
如果添加的内容包含有'的话,就会出错,有什么办法解决不SqlConnectionconn=newSqlConnection("server=.;database=test...
如果添加的内容包含有 ' 的话,就会出错,有什么办法解决不
SqlConnection conn = new SqlConnection("server=.;database=test;uid=sa;pwd=123456;");
SqlCommand cmd = new SqlCommand();
cmd.CommandType = System.Data.CommandType.Text;
cmd.CommandText = "INSERT Artricle VALUES ('" + biaoti + "','" + content + "','" + updatatime + "')";
cmd.Connection = conn;
conn.Open();
cmd.ExecuteNonQuery();
conn.Close(); 展开
SqlConnection conn = new SqlConnection("server=.;database=test;uid=sa;pwd=123456;");
SqlCommand cmd = new SqlCommand();
cmd.CommandType = System.Data.CommandType.Text;
cmd.CommandText = "INSERT Artricle VALUES ('" + biaoti + "','" + content + "','" + updatatime + "')";
cmd.Connection = conn;
conn.Open();
cmd.ExecuteNonQuery();
conn.Close(); 展开
2个回答
展开全部
朋友,最好还是用传参的形式,这种是最安全的,有什么问题,可联系我
SqlConnection conn = new SqlConnection("server=.;database=test;uid=sa;pwd=123456;");
SqlCommand cmd = new SqlCommand();
cmd.CommandType = System.Data.CommandType.Text;
cmd.CommandText = "INSERT Artricle VALUES (@biaoti ,@content ,@updatatime)'";
cmd.Parameters.Add("@biaoti",biaoti);
cmd.Parameters.Add("@content",content);
cmd.Parameters.Add("@updatatime",updatatime);
cmd.Connection = conn;
conn.Open();
cmd.ExecuteNonQuery();
conn.Close();
SqlConnection conn = new SqlConnection("server=.;database=test;uid=sa;pwd=123456;");
SqlCommand cmd = new SqlCommand();
cmd.CommandType = System.Data.CommandType.Text;
cmd.CommandText = "INSERT Artricle VALUES (@biaoti ,@content ,@updatatime)'";
cmd.Parameters.Add("@biaoti",biaoti);
cmd.Parameters.Add("@content",content);
cmd.Parameters.Add("@updatatime",updatatime);
cmd.Connection = conn;
conn.Open();
cmd.ExecuteNonQuery();
conn.Close();
本回答被提问者和网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询
广告 您可能关注的内容 |