连接数据库
以前用这个方法执行一句SQL语句
![]()
}
但这样容易被注入,
于是我做了以下改进:
![]()
}
这样想执行一句SQL语句时就在数据库中写一个存储过程,然后再在后台给命令对象添加参数,
不管是几个参数,只需要在写方法和写存储过程时添加上就可以了。
但是写方法时初始化的(SqlParameter[] paras = new SqlParameter[2])paras 参数怎么传进去呢???
呵呵,有点迷~~~早点睡了。
相关文章:
-
2022-12-23
-
2021-11-28
-
2021-10-15
-
2021-07-16
-
2022-03-01
-
2021-12-26
-
2022-12-23
猜你喜欢
-
2022-12-23
-
2022-12-23
-
2022-12-23
-
2022-12-23
-
2022-12-23
-
2021-05-26
-
2022-12-23
相关资源
-
下载
2023-01-09
-
下载
2023-02-14
-
下载
2023-02-17