Theepan Konesh Ответов: 1

Поиск клиента по имени, адресу, контактному номеру в C# winfrom


I try my code for name search it works but I don't know how to add more than one search query so anyone please help 

<pre lang="c#"> Command.CommandText = @"SELECT * FROM PersonalINFO  WHERE (FirstName = '" + Search.Text + "'  )";




Что я уже пробовал:

my searching query by only name is above how can I use Phone number or email address find people from my client database any one of this into search box 

1 Ответов

Рейтинг:
6

Peter Leow

Вы должны использовать Операторы SQL и & OR[^].
Самое главное, что вы вводите пользовательские данные непосредственно в sql-запрос, чего следует избегать, так как это рискует SQL-инъекция[^]


Theepan Konesh

Спасибо братан это мне помогло

Peter Leow

Добро пожаловать.