数据库插入数据用此方法比较有安全性

scd.CommandText = "insert into tb_user (username,userpwd,addtime)values(@username,@userpwd,@addtime)"; SqlParameter para = new SqlParameter("@username", SqlDbType.VarChar, 20);//给设置类型和长度 para.Value = username;//定义值 scd.Parameters.Add(para);//添加值 ...
C# | 2008-03-21 15:01 | 阅读 3010 次 | 评论 0 条
浏览33215次
最新评论