ASP.NET 中DAL层的SQL语句问题.

以下俩种SQL语句哪个比较好点?1.sql=string.Format("select*fromStockwhereProductNamelike'%{0}%'andIn... 以下俩种SQL语句哪个比较好点?
1.sql = string.Format("select * from Stock where ProductName like '%{0}%' and InDate>='{1}'", name, time);
sql = "select * from Stock where ProductName like '%" + name + "%' and InDate>=@InDate";
展开
 我来答
cspioneer
2012-06-20 · TA获得超过118个赞
知道小有建树答主
回答量:285
采纳率:0%
帮助的人:169万
展开全部
第一种比较直观吧,不过不建议上边的写法,容易sql注入,还是建议用参数比较好
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
pest4001
2012-06-19
知道答主
回答量:10
采纳率:0%
帮助的人:1.5万
展开全部
两种方式基本一样,相对来说第一种稍好点
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式