Строка запроса в SQL команде C#
Подробная страница:
string qid = Page.RouteData.Values["id"].ToString();
string cs = ConfigurationManager.ConnectionStrings["cs"].ToString(); SqlCommand cmd = new SqlCommand("SELECT [name], [family], [path] from [tbl_t] WHERE id= + qid"); SqlConnection con = new SqlConnection(cs); cmd.CommandType = CommandType.Text; con.Open(); SqlDataReader dr = cmd.ExecuteReader(); while (dr.Read()) { this.lblname.Text = (dr["name"].ToString()); this.lblfamily.Text = (dr["family"].ToString()); } cmd.Dispose(); con.Close(); con.Dispose();
Что я уже пробовал:
извините меня за мой плохой английский , я надеюсь, что меня поймут
Я хочу позвонить (Sqlcommand)
) значение как id (querystring)
PIEBALDconsult
Пожалуйста, изучите параметризованные утверждения. Не используйте конкатенацию строк для формирования SQL-оператора.
Aiza Pro
Я отправил параметр запроса в качестве своего идентификатора. Но моя проблема не решена.Я посылаю неправильные параметры?
Извините за мой плохой английский
Patrice T
В чем вопрос ?
Aiza Pro
Я отправил параметр запроса в качестве своего идентификатора. Но моя проблема не решена.Я посылаю неправильные параметры?
Извините за мой плохой английский