c#参数化执行插入,数据库中却插入了@code这种数据,这是怎么回事

1... 1 展开
 我来答
1002048098
2016-07-25 · TA获得超过149个赞
知道答主
回答量:113
采纳率:0%
帮助的人:35.7万
展开全部

你这页不是参数化啊。

com.CommandText = "select * from users where username = @username and password = @password ;";
            SqlParameter[] parameters = new SqlParameter[]
            {
                new SqlParameter("@username","某s"),
                new SqlParameter("@password","sb")
            };
            com.Parameters.AddRange(parameters);
            大概是这样。

 

com.CommandText = "insert into emp_zc2(name,gender,age) output inserted.id values('jack','M',@code);";
SqlParameter p = new SqlParameter("@code","哈哈哈");
com.Parameters.Add(p);
zhailk
2016-07-24 · 超过55用户采纳过TA的回答
知道小有建树答主
回答量:232
采纳率:0%
帮助的人:116万
展开全部
因为你把@code放到''中了 就不是参数了 而是当做字符串
而且你这里也并有给parameter加数据
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式