Как я параметризовал запросы VB.NET код
Мне нужно параметризовать свои запросы в целях безопасности.
Что я уже пробовал:
Private Sub Save_Click(sender As Object, e As EventArgs) Handles Save.Click MyNonQuery(String.Format("insert into boyscout_pos.tblproducts (Purchase_Invoice,Product_Code,Product_Name,Category,Size,Product_Price,Selling_Price,Qty_Stock) values ('{0}','{1}','{2}','{3}','{4}','{5}','{6}','{7}')", txtpurchaseinvoice.Text, txtproductcode.Text, txtproductname.Text, txtproductcategory.Text, TextBoxSize.Text, txtproductprice.Text, txtsellingprice.Text, txtproductquantity.Text)) MessageBox.Show("Successfully Saved") TxtSearchCode.Clear() cboproductsize.Items.Clear() txtproductcode.Clear() txtproductname.Clear() txtproductcategory.Clear() txtproductprice.Clear() txtsellingprice.Clear() TextBoxSize.Clear() cboproductsize.Text = "" txtproductquantity.Clear() End Sub Public Sub MyNonQuery(ByVal SQCommand As String) Dim conn As New MySqlConnection("server=localhost;userid=root;password=;database=boyscout_pos") Dim SQLCMD As New MySqlCommand(SQCommand, conn) conn.Open() SQLCMD.ExecuteNonQuery() conn.Close() End Sub
Patrice T
А, д Что говорит гугл на вашем месте ?
Dave Kreskowiak
Тип "vb.net параметризуйте запросы mysql" в Google, и вы увидите, что это было задокументировано много-много раз.