代码改变世界

随笔档案-2012年9月20日

sql语句参数化模糊查询的问题

2012-09-20 16:58 by C#与.NET探索者, 589 阅读, 收藏,
摘要: 1、使用参数化SQL语句进行模糊查找的正确方法://定义sql语句 string sql = "SELECT StudentID,StudentNO,StudentName FROM Student WHERE StudentName like @StudentName"; //给参数赋值command.Parameters.AddWithValue("@StudentName", txtStudentName.Text+"%");2.错误做法1://定义sql语句 string sql = "SELECT StudentI 阅读全文