【发布时间】:2019-12-09 16:57:52
【问题描述】:
您好朋友,我需要帮助,当我通过文本框从表格中找到数据时,我需要两列(品牌型号),然后在下一行中显示该数据已经可用
Dim cmd As New SqlCommand
cmd.Connection = cn
cmd.CommandText = "SELECT * FROM Table_3 WHERE Brand,Model='" & TextBox5.Text & " and" & TextBox6.Text & "'"
Dim adapter As New SqlDataAdapter(cmd)
Dim table As New DataTable()
adapter.Fill(table)
If table.Rows.Count() > 0 Then
' TextBox_1.Text = table.Rows(0)(0).ToString()
MessageBox.Show("this data already available")
Else
MessageBox.Show("not available")
End If
【问题讨论】:
-
你需要了解参数化查询,否则你对SQL Injection开放
-
把例子发给我
-
更正我的代码
-
那是一些致命的代码 =)。 freefaller 想说的是,当有人在 TextBox5 中输入
' ; drop table Table_3 --时会发生什么?
标签: sql-server vb.net