Результаты поиска по запросу "sqlparameters"

1 ответ

Как SqlCommand очищает параметры?

С помощьюSqlParameters является рекомендуемым методом предотвращения SQL-инъекций в запросах вашей базы данных. Где я могу найти код / функцию, которая внутренне очищает эти параметры? Я хотел бы повторно использовать эту функцию в моей ...

2 ответа

Как использовать параметры SQL для получения набора данных из SQL Server

я работаю над проектом C #, и ям новичок в этой технологии.Я хочу прочитать некоторые данные из SQL Server 2008, и я пишу следующий код

2 ответа

возможно в инициализаторе объекта.

ал что-то вроде этого: SqlParameter param = new SqlParameter("@Param", 0) { SqlDbType = SqlDbType.Int }; private void TestParam(SqlParameter param) { string test = param.Value.ToString(); // Getting NullReferenceException here }Но я ...

ТОП публикаций

2 ответа

Не разделяйте одни и те же объекты sql между двумя потоками. Используйте коллекцию пулов SQL

ользую 2 потока (из того же класса) в службе Windows. Я всегда получаю одно и то же сообщение об ошибке: "The SqlParameter is already contained by another SqlParameterCollection. at System.Data.SqlClient.SqlParameterCollection.Validate(Int32 ...

2 ответа

Как использовать параметры SQL для получения набора данных из SQL Server

Я работаю над проектом C #, и я новичок в этой технологии. Я хочу прочитать некоторые данные из SQL Server 2008, и я пишу следующий код public User select(string username, string password) { string connection ...

3 ответа

SqlParameter не позволяет имя таблицы - другие варианты без атаки SQL инъекции?

3 ответа

Динамическое предложение where в параметре

3 ответа

Разница между DbNull.Value и DbNull.Value.ToString ()

Я хотел узнать, какое использование верно?

3 ответа

SqlCommand Параметры путаницы размеров

У меня есть следующая строка кода: sqlcommand.Parameters.Add("@LinkID", SqlDbType.Int, 4).Value = linkID;Но я немного запутался в использованииsize, Это говорит о том, что его 4 байта в размере? Или длиной 4 так1234 приемлемо, но12345 слишком ...

3 ответа

SqlParameter не позволяет имя таблицы - другие варианты без атаки SQL инъекции?

Я получил сообщение об ошибке во время выполнения"Must declare the table variable "@parmTableName", То есть имя таблицы в качестве параметра sql в выражении sql не допускается. Есть ли лучший вариант или предложение, чем разрешение атаки SQL ...