【发布时间】:2012-10-04 11:52:46
【问题描述】:
我是 C# 的新手,我想知道。
在C#中构建SQL字符串时,为什么我们需要使用SqlParameter对象来表示用户的输入,而不是直接传入字符串?
【问题讨论】:
-
请看一下那个问题。它解释了这一切,用比 C# SqlPatameter 更通用的术语,但仍然很好。
-
首先,C# 是一门语言,与数据库无关。实际的技术称为 ado.net,您要问的是参数化查询。
标签: ado.net parameterized-query