【发布时间】:2017-03-13 16:45:23
【问题描述】:
我正在使用具有 4 个不同列 (id, surname, lastname and profilepicture) 和 C# 编码 (Visual Studio) 的数据库。
以下数据类型为:(id = int, surname = varchar, lastname = varchar, picture = varchar(MAX)。
我已经插入了 3 行数据,我插入图片的链接如下:images/picture.jpg
现在我想用文本框和图片上传动作插入新数据。 我知道我需要这样的 sqlCommand:
SqlCommand cmd = new SqlCommand("UPDATE studentreg SET id= '" + textBox1.Text +
"',surname='" + textBox2.Text + "',lastname='" + textBox3.Text
但是我如何从图片上传者那里获取“链接”,使其与我拥有的其他人一样? (像同一类型!?)
这变得非常混乱,但希望您理解并帮助我插入这些数据的代码?
【问题讨论】:
-
在您做任何其他事情之前,您需要阅读、理解并开始使用参数化查询。这对 sql 注入很开放。我的朋友 bobby tables 喜欢这样的应用程序。 bobby-tables.com
标签: c# sql-server database visual-studio