sqlparameters

    1热度

    2回答

    这里是我的SQL数据源的详细信息 <asp:SqlDataSource ID="dsMoodleQuiz" runat="server" ConnectionString="<%$ ConnectionStrings:OnlineMeetingConnectionString %>" ProviderName="<%$ ConnectionStrings:OnlineMeeti

    0热度

    1回答

    有人告诉我,如果在C#中使用SqlCommand并且要为该命令添加参数,它会增加安全性,因为它可以防止Sql Injection。我想知道这是否是事实。如果是这样,它如何停止Sql注入,因为我的理解是,当使用参数时,它只是在Sql命令中的某个点处插入一个字符串。所以这个字符串可以是任何东西,使Sql注入成为可能,对吗?

    2热度

    2回答

    嘿只是想知道我需要添加到我的VS2008项目得到以下工作 名称ParameterDirection没有声明什么引用。 名称SqlDbType未声明 感谢

    0热度

    1回答

    如何在WebPages框架中添加命名的SQL参数? var db = Database.Open("database"); var stories = db.Query("select * from story where category = @1", 545433); 我只看到参数,如上面的代码,他们是数字,我希望他们有名字,像这样: var db = Database.Open("da

    0热度

    1回答

    我不确定如何标题问题。 我有这块代码,它为插入的存储过程设置我的sql参数。 Dim sproc As StoredProcedure = New StoredProcedure("UsersInsert2", DataAccessConfiguration) sproc.AddInput("@ID", SqlDbType.NVarChar, 10, entity.UserId)

    0热度

    1回答

    我通过实体框架Code-First中的存储过程实现实体。存储过程接受一个int参数并输出记录选择和多个输出参数。无论出于何种原因,在执行SQL Management Studio中的Proc时导致预期行为时,我将返回空值作为输出参数;所有输出参数都有值。我的实体被物化,所以至少这是工作...... EF代码 SqlParameter DocsWithHits = new SqlParameter

    3热度

    2回答

    鉴于下面的代码行: cmd.Parameters.Add(new SqlParameter("@displayId", SqlDbType.NVarChar).Value = customer.DisplayID); 我收到以下错误: 的SqlParameterCollection仅接受非空的SqlParameter型对象,而不是字符串对象。 然而,重写它使用对象intialization:

    0热度

    5回答

    使用INSERT命令和executenonquery将当前日期/时间添加到SQL Server表中的首选方法是什么?我期待像... cmd.Parameters.Add("@theDate", SqlDbType.VarChar, 20) cmd.Parameters("@theDate").Value = "getdate()"

    -1热度

    2回答

    private static SqlParameter AddNewParameterToCommand(SqlCommand command, string name, object value, bool isOutputParameter) { SqlParameter parm = new SqlParameter(); parm.ParameterNam

    0热度

    2回答

    使用参数比较推荐以下哪种两种方法之一将更新与给定的查询字符串数据库的数据库: 选项1: Dim query As String = "INSERT INTO employee VALUES (@Name, @Age)" Dim command As New SqlClient.SqlCommand(query, sqlConnection) Dim params As SqlParamete