PDA

View Full Version : ٌWHERE



saber4166
جمعه 07 تیر 1387, 00:59 صبح
سلام
من میخواهم در برنامه #C در قسمت 'WHERE name='Ali' به جای ALI از اسمی
استفاده کنم که کاربر اون رو وارد textbox کرده واگر مطالب بیشتر یدر این مورد
هست به بنده بگین ممنون میشم
کمکم کنید

رضا عربلو
جمعه 07 تیر 1387, 01:09 صبح
"WHERE name=N'" + TextBox1.txt+"'"

bermouda
جمعه 04 مرداد 1387, 01:47 صبح
به نظر من این بد ترین حالته....
برای جلوگیری از اینجکشن باید پارامتر پاس بدی به یک Sp در SQL

mehrzad007
جمعه 04 مرداد 1387, 05:06 صبح
منم با نظر دوستمون موافقم . اين حالت يا روش درستي نيست .
مي توني از اين روش استفاده كني :


string commtext = "INSERT INTO personal_info(personal_id) VALUES(@personal_id)";
OleDbCommand command = new OleDbCommand(commtext, con);
command.Parameters.AddWithValue("@personal_id", textBox1.Text.Trim());