| Parameters.AddWithValue 方法在SQL语句 Where 字句中的用法 |
作者:孟宪会 发布日期:2009-01-21 21:15:33
|
今天晚上看论坛,有人提问说,Parameters.AddWithValue方法在有些情况下不好使,他的写法是这样的:
string strWhere = "'%美%'";
strSql = "SELECT * FROM area Where [name] like @strWhere";//这个就不好使
cmd.Parameters.AddWithValue("@strWhere", strWhere);
这是因为,ASP.NET在生成SQL语句时,会在Like后面再加上一次单引号,造成错误,如果打开 SQL Server的跟踪管理器,可以看到执行的语句如下:
exec sp_executesql N'SELECT * FROM Article Where [Title] like @strWhere',N'@strWhere nvarchar(5)',@strWhere=N'%为什么%'
不难理解,在 OldDbCommand 中也会有类似的做法。
正确的代码为:
<%@ Page Language="C#" %>
<%@ Import Namespace="System.Data.SqlClient" %>
|
原文地址:http://dotnet.aspx.cc/article/26464b05-2875-4f62-b3b3-dfc33d63e0ce/print.aspx
© 版权所有 【孟宪会之精彩世界】TM 2012