Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Bagaimana di VB.net kita dapat menyandikan string untuk SQL

Saya rasa tidak karena saya pikir satu-satunya kasus di mana hal seperti ini akan relevan adalah jika Anda melakukan Perintah SQL inline tanpa parameter.

Ini memiliki risiko Injeksi SQL , dan karena itu Anda harus membuat perintah seperti ini:

Dim cmd As New SqlCommand("UPDATE [TableA] SET [email protected] WHERE [email protected]", Conn)
cmd.Parameters.Add("@ColumnA", SqlDbType.NVarChar).Value = txtColumnA.Text
cmd.Parameters.Add("@ID", SqlDbType.Int).Value = ID
cmd.ExecuteNonQuery()


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Mendapatkan respons HTML alih-alih JSON di android

  2. Bagaimana cara memasukkan output json ke mysql dengan node js

  3. Bantuan SQL | Daftar pilih untuk pernyataan INSERT berisi lebih sedikit item daripada daftar sisipan

  4. Permintaan SQL untuk mengambil SUM dalam berbagai rentang DATE

  5. menggabungkan dua pernyataan pilihan