PDA

View Full Version : سوال: دستور update در sql به صورت پارامتری



jojo_abadani7
پنج شنبه 14 مرداد 1389, 11:25 صبح
از طریق یک text box و button می خواهم داده های یکی از جدول های دیتا بیسم رو update کنم.میخوام بدونم که مثل دستورinsert into میشه پارامتری داده ها رو وارد کرد که injection رخ نده؟
اگر میشه دستورش چی هست؟
ممنون.

SAMARE
پنج شنبه 14 مرداد 1389, 11:39 صبح
strsql = "update tblName set FieldName=@FieldName "
cmd = New SqlCommand(strsql, con)
cmd.Parameters.AddWithValue("@FieldName",txtName.text)