【发布时间】:2020-06-17 06:24:14
【问题描述】:
我有一个如屏幕截图所示的数据表,我想搜索工厂和面板 Tog 编号以显示组和协调。
一开始我试过这个:
SqlCommand cmd = new SqlCommand("Select [Group],[Coordination] from [Table] where Plant ='" + txt1.Text + "'", con);
但是如何处理多个输入?
【问题讨论】:
-
SQL Injection alert - 您应该不将您的 SQL 语句连接在一起 - 使用 参数化查询 来避免 SQL 注入 - 查看Little Bobby Tables
标签: c# sql-server database sqlcommand