摘要: 1.using(要释放的对象 对象名=new 要释放的对象()){}2.设置参数化命令,避免sql注入 2.1 设置占位符【不要写单引号,名字尽量和字段名保持一致,like时 '%'+@名字+'%'】 2.2 创建SqlParameter对象,给占位符赋值,可以创建单个对象或者数组对象 2.3 co 阅读全文
posted @ 2017-05-17 15:55 王聪! 阅读(1182) 评论(0) 推荐(0)
摘要: 1.using(要释放的对象 对象名=new 要释放的对象()){} 2.设置参数化命令,避免sql注入 3.程序调用存储过程 3.1 sql语句替换成存储过程名字 3.2 command的CommandType类型=CommandType.StoredProcedure [TableDirect: 阅读全文
posted @ 2017-05-17 15:53 王聪! 阅读(155) 评论(0) 推荐(0)