PDA

View Full Version : سوال: سوال برای پارامتر



tarhebartar
یک شنبه 24 شهریور 1387, 14:35 عصر
سلام.

دوستان من یه سوالی داشتم . بهترین کد برای پارامتر چیه ! منظورم برای اینکه طرف با اینجکشن یا اجکشن فرم لاگین رو باز نکنه

Rambod
یک شنبه 24 شهریور 1387, 14:40 عصر
بهترين راه اينه كه پارامترهاتون رو از طريق SqlParameter پاس بكنيد. با اين روش امكان injection وجود نداره.

tarhebartar
یک شنبه 24 شهریور 1387, 14:57 عصر
میشه یه نمونه با سی شارپ درج کنید.در ضمن من از access استفاده می کنم و فکر می کنم باید با oledbcommad.add.paramert ادد بشه!

Rambod
یک شنبه 24 شهریور 1387, 17:23 عصر
متاسفانه من سينتكس C# بلد نيستم.

ennovation
یک شنبه 24 شهریور 1387, 18:12 عصر
سلام امیدوارم که بتونه کمکت کنه اگه سؤالی داشتی واسم بفرست


SqlCommand cmd = new SqlCommand
"cmd.CommandText = "Select from TestData WHERE Name_Code=@id
cmd.Parameters .Add ("@id",System .Data .SqlDbType .String)=textBox1 .Text

tarhebartar
دوشنبه 25 شهریور 1387, 17:00 عصر
ممنون ولی من با char کار می کردم که error داشت.
بازم دستت درد نکنه.پس با string بود

milade
سه شنبه 26 شهریور 1387, 05:44 صبح
این روش هم می شه:

SqlCommand cmd = newSqlCommand
"cmd.CommandText = "Select from TestData WHERE Name_Code=@id
cmd.Parameters .Addwithvalue ("@id",txt.text)
بای