【发布时间】:2013-04-08 07:40:25
【问题描述】:
我正在尝试使用 VB.NET 从 MySQL 数据库中选择数据
Dim conn As New MySqlConnection
Dim cmd As New MySqlCommand
conn.ConnectionString = "Server=localhost; user id=root; password=; database=aplikasi_store_testing;"
cmd.Connection = conn
conn.Open()
Dim Number As Integer
cmd.CommandText = "SELCECT nama_student FROM student where Id_student ='" & id & "'"
但我不知道如何将选定的查询放入变量中, 有人可以帮助我吗?
【问题讨论】:
-
您的代码容易受到 sql 注入的影响。使用这样的字符串连接将值替换为 sql 查询是不行的。
-
哦,是吗?您对此有什么建议吗?
-
谷歌“参数化查询”。学习他们。使用它们。