【发布时间】:2017-01-25 05:18:49
【问题描述】:
这是适用于 Insert 的代码 - 我只需要帮助将其转换为带有值和 where 子句语法的 Update。
ADODB.Command cmdInsert = new ADODB.Command();
cmdInsert.ActiveConnection = conn;
cmdInsert.CommandText = "INSERT INTO ExchangeTypes(MarketSelectionId) VALUES (?)";
//Update statement to be modelled:
//cmdUpdate.CommandText = "Update ExchangeTypes SET
//LayOdds = '" & layOdds & "'" & ",
//Size='" & laySize & "' WHERE
//MarketId='" & marketid & "'" and SelectionId='" & selectionid & "'"
cmdInsert.CommandType = ADODB.CommandTypeEnum.adCmdText;
// Append the parameters
ADODB.Parameter paramMS = cmdInsert.CreateParameter(
"MarketSelectionId", // Parameter name
ADODB.DataTypeEnum.adVarChar, // Parameter type (adVarChar)
ADODB.ParameterDirectionEnum.adParamInput, // Parameter direction
200, // Max size
umarketiduselectionid); // Parameter value
cmdInsert.Parameters.Append(paramMS);
object nRecordsAffected = Type.Missing;
object oParams = Type.Missing;
cmdInsert.Execute(out nRecordsAffected, ref oParams,
(int)ADODB.ExecuteOptionEnum.adExecuteNoRecords);
【问题讨论】:
-
这看起来你正在开始构建一些容易受到 sql 注入攻击的东西。
标签: c# sql-server adodb