c#和sql 连结中 无法绑定有多个部分组成的标识符 textbox.text

如题所述

第1个回答  2019-08-29
加上防注入,所以正确的语句是:
string
SQLString
=
"SELECT
*
FROM
student
where
sno='"+
textBox1.Text.Replace("'",
"''")+"'
AND
password='"+textBox2.Text.Replace("'",
"''")+"'";
第2个回答  2020-05-03
string
SQLString
=
"SELECT
*
FROM
student
where
sno='"+
textBox1.Text+"'
AND
password='"+textBox2.Text+"'";
相似回答
大家正在搜