A股上市公司传智教育(股票代码 003032)旗下技术交流社区北京昌平校区

 找回密码
 加入黑马

QQ登录

只需一步,快速开始

© 彭博文 中级黑马   /  2012-3-2 14:39  /  1310 人查看  /  7 人回复  /   0 人收藏 转载请遵从CC协议 禁止商业使用本文

video中有这么一行,

using (SqlCommand cmd = conon.GreateCommand())
{
cmd.CommandText=“SELECT * FROM T_USER WHERE UserNAME='  ""+userName+“”  ' ” 这里没有转义符和@这个符号,它是怎样编译成功的?

}

求解,是08vs的原故吗?还是什么?vs10是编译不过得。

评分

参与人数 1技术分 +2 收起 理由
郑文 + 2

查看全部评分

7 个回复

正序浏览
这里是一个字符串拼接~不建议使用的,建议用SqlParameter
前几天我刚学了这个SqlParameter
回复 使用道具 举报
可以考虑用  SqlParameter   
回复 使用道具 举报
拼接字符串的方法,不推荐!
回复 使用道具 举报
cmd.CommandText=“SELECT * FROM T_USER WHERE UserNAME='  ""+userName+“”  ' ”

评分

参与人数 1技术分 +1 收起 理由
宋天琪 + 1

查看全部评分

回复 使用道具 举报
谢谢了,我看错了,video不是很清楚啊
回复 使用道具 举报
没有换行,当然不用@符号了!只是把CommandText字符串当成一个sql语句去相应的环境中执行!

评分

参与人数 1技术分 +1 收起 理由
郑文 + 1

查看全部评分

回复 使用道具 举报
不好意思,看错了
回复 使用道具 举报
您需要登录后才可以回帖 登录 | 加入黑马