>
string insertsql = quotinsert into usernamenameoledbparameter,passwordoledbparameter,company,email values#39quot+@name+quot#39,#39quot+@pwd+quot#39,#39quot+@cpy+quot#39,#39quot+@eml+quot#39quot 或者 string insertsql = quotinsert into usernamename,password,company,email values@。

new OleDBParameterquot@idquot,oledbparameter?这样即可 不需要再次过滤oledbparameter了 OleDBParameter会结合语句与数据库结构自动分析参数 但有些情况也会抛出SQL异常或空值异常 所以在使用oledbparameter的时候仍然需要加try catch 就是参数不用自定义过滤因为参数是强类型的参数映射到数据库中是安全的它的作用可以把所有接收到的数据作为参数传递给数据库比如 #39 单引号。
相关标签 :
上一篇: 微软qq,微软邮箱
下一篇: 迅腾网络,讯腾网络科技
微信医疗(登记+咨询+回访)预约管理系统
云约CRM微信小程序APP系统定制开发
云约CRM体检自定义出号预约管理系统
云约CRM云诊所系统,云门诊,医疗预约音视频在线问诊预约系统
云约CRM新版美容微信预约系统门店版_门店预约管理系统
云约CRM最新ThinkPHP6通用行业的预约小程序(诊所挂号)系统联系电话:18300931024
在线QQ客服:616139763
官方微信:18300931024
官方邮箱: 616139763@qq.com