想必现在有很多小伙伴对于SqlParameter这玩意怎么用。方面的知识都比较想要了解,那么今天小好小编就为大家收集了一些关于SqlParameter这玩意怎么用。方面的知识分享给大家,希望大家会喜欢哦。
// 下面这个是ADO.NET里的参数化编程
SqlParameter pid = new SqlParameter("@sid",textBox1.Text.Trim());
@sid 是参数化,实质上它是一个占位符,第二个参数textBox1.Text.Trim()是把textBox1文本框的值赋值给参数化@sid,
未经芝士想回道答允许不代得转载本文内天容,否则将视为新侵权
这样做的目的是为防止SQL注入式漏洞攻击。
本文到此结束,希望对大家有所帮助。