sql >> Database >  >> RDS >> Mysql

Hoe we in VB.net string kunnen coderen voor SQL

Ik denk het niet, want ik denk dat het enige geval waarin zoiets relevant zou zijn, is als je inline SQL-commando's zou doen zonder parameters.

Dit heeft een risico van SQL-injectie , en daarom moet u opdrachten als deze maken:

Dim cmd As New SqlCommand("UPDATE [TableA] SET [email protected] WHERE [email protected]", Conn)
cmd.Parameters.Add("@ColumnA", SqlDbType.NVarChar).Value = txtColumnA.Text
cmd.Parameters.Add("@ID", SqlDbType.Int).Value = ID
cmd.ExecuteNonQuery()


  1. Hoe een gebruiker aan te maken in Oracle en privileges toe te wijzen

  2. Gebruik RAND() in de door de gebruiker gedefinieerde functie

  3. Nabijheid zoeken

  4. Hoe krijg je een kolom met mysql_query-resultaten in een array?