【发布时间】:2018-09-05 18:19:14
【问题描述】:
例如下面是我的代码:
ss.StoreNumber 是来自用户的字符串,store_no 是数据库中的 int 类型。
string sql = "SELECT * FROM SALES_STATUS WHERE store_no = :SerchStore";
//Creating cmd using sql and conn
OracleCommand cmd = new OracleCommand(sql, conn);
//Create Parameters to add value
if (int.TryParse(ss.StoreNumber, out int n) == true)
{
cmd.Parameters.Add("SerchStore", int.Parse(ss.StoreNumber));
}
else
{
cmd.Parameters.Add("SerchStore", "store_no");
}
简单的函数,我想创建一个SQL应用程序,如果用户输入商店编号,那么它将返回商店编号的销售状态。
否则,如果用户没有输入任何内容或在商店编号文本框中输入任何非数字信息,那么它应该返回来自所有商店的信息。
我使用了以下代码:
cmd.Parameters.Add("SerchStore", "store_no");
因为我想把它变成这个查询,它在 Oracle Develoepr 中工作:
SELECT * FROM SALES_STATUS WHERE store_no = store_no;
所以我的问题是,我应该在“X”下面输入什么才能使查询成为我想要的上面的查询?
cmd.Parameters.Add("SerchStore", X);
【问题讨论】: