【发布时间】:2017-01-28 08:18:49
【问题描述】:
我现在的问题是关于如何在 SQL 中使用“不等于”。这是我的代码:
Dim cmd As New SqlClient.SqlCommand
With cmd
.CommandText = "SELECT [Position],[Partylist],[Fullname],[Lvl],[Votes] FROM tbl_cands WHERE [Department] = '" & elem & "'AND [PositionID]=" & pres & ""
.CommandType = CommandType.Text
.CommandTimeout = 30
.Connection = conn
End With
Dim dt As New DataTable
dt.Load(cmd.ExecuteReader)
我不需要显示不等于 None 的全名。
【问题讨论】:
-
这段代码看起来可能会让您面临 SQL 注入黑客攻击。考虑改用参数化技术。
-
您的意思是在查询中添加
AND [Fullname] <> 'None'吗? -
是的,@Szymon 正是
-
我已经把它作为答案发布了
标签: sql vb.net-2010