摘要: 1.SqlParameter表示SqlCommand的参数,也可以是他到DataSet列的映射到目前为止,我只理解了前半句话,SqlParameter类型的数组作为SqlCommand的参数存在,配合转义字符@,可以有效的防止' or 1=1--单引号而截断字符串,这一经典的注入语句,有效提高拼接型sql命令的安全性。例:#region 传入参数并且转换为SqlParameter类型 /// <summary> /// 转换参数 /// </summary> /// <param >存储过程名称或命令文本</param> /// < 阅读全文
posted @ 2013-05-08 11:40 风雪七月花溅墨 阅读(620) 评论(0) 推荐(0)
摘要: C#实现的根据年月日计算星期几的函数算法如下:基姆拉尔森计算公式W= (d+2*m+3*(m+1)/5+y+y/4-y/100+y/400) mod 7在公式中d表示日期中的日数,m表示月份数,y表示年数。注意:在公式中有个与其他公式不同的地方:把一月和二月看成是上一年的十三月和十四月,例:如果是2004-1-10则换算成:2003-13-10来代入公式计算。代码如下://y-年,m-月,d-日期string CaculateWeekDay(int y,int m, int d){if(m==1) m=13;if(m==2) m=14;int week=(d+2*m+3*(m+1)/5+y+y 阅读全文
posted @ 2013-05-08 10:10 风雪七月花溅墨 阅读(192) 评论(0) 推荐(0)
摘要: double.TryParse("1234,34,49",outtemp)这个方法用来查看字符串"1234,34,49"是不是能够转成一个double类型的数字,如果能转换成功则函数返回值为true,且用outtemp来保存这个转换后的double,如果不能转换则false,temp保持原来的值不变. 阅读全文
posted @ 2013-05-08 09:41 风雪七月花溅墨 阅读(179) 评论(0) 推荐(0)