花费 34 ms
SQL参数化查询自动生成SqlParameter列表

string sql = @"INSERT INTO stu VALUES (@id,@name) "; 参数化查询是经常用到的,它可以有效防止SQL注入。但是需要手动去匹配参数@id,@name。 ...

Thu Nov 10 00:46:00 CST 2016 0 2238

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM