我有这段代码可以从VB中的文本框中的数据更新SQL数据库。我需要使用参数,以防文本包含tic标记,'或引号,“等。这是我所拥有的:
dbConn = New SqlConnection("server=.\SQLEXPRESS;Integrated Security=SSPI; database=FATP")
dbConn.Open()
MyCommand = New SqlCommand("UPDATE SeansMessage SET Message = '" & TicBoxText.Text & _
"'WHERE Number = 1", dbConn)
MyDataReader = MyCommand.ExecuteReader()
MyDataReader.Close()
dbConn.Close()
这是我la脚的尝试,目的是根据我在网络上看到的内容来设置参数,对此我不太了解。
dbConn = New SqlConnection("server=.\SQLEXPRESS;Integrated Security=SSPI; database=FATP")
dbConn.Open()
MyCommand = New SqlCommand("UPDATE SeansMessage SET Message = @'" & TicBoxText.Text & _
"'WHERE Number = 1", dbConn)
MyDataReader = MyCommand.ExecuteReader()
MyDataReader.Close()
dbConn.Close()
你怎么做到这一点?原因是在运行代码时文本框中是否有'标记,它会崩溃。
慕尼黑8549860
胡子哥哥
相关分类