還愛著那曾經的紅玫瑰嗎?
SQL語法用like %或in時,Parameters要怎麼用,才能避免SQL Injection的問題 - Jeff 隨手記- 點部落 曾經, 是否有一朵這樣的紅玫瑰在你心中綻放。曾經,是否有一個美麗的名字成為你夜夜夢中的囈語。 曾經,是否有一份深深的愛讓你大喊:“為了你,拋棄天下又何妨?” 也是曾經,愚蠢的丘比特、糊塗的月老只將心動給了其中的一個。 也是曾經,三個字:&ldre: SQL語法用like %或in時,Parameters要怎麼用,才能避免SQL Injection的問題 to Kenny : 剛剛覺得還是怪怪的,再試了一下Parameter這個部份. 其實就算不依你的寫法cmd.Parameters.AddWithValue("@testid",TextBox1.Text.Trim()+"%"); 由使用者自行輸入%也是work ......
全文閱讀