随笔分类 - SQL Server
发表于 2020-11-02 17:27阅读:328评论:1推荐:1
摘要:1.C#调用存储过程,带参数返回的功能,而且是参数化拼接,这样就可以防止sql注入 System.Data.SqlClient.SqlParameter[] parameters = { new System.Data.SqlClient.SqlParameter("@i",100), new Sy
阅读全文 »
发表于 2018-04-03 16:22阅读:181评论:1推荐:0
摘要:CREATE TABLE #tempcloum( [productNum] varchar(20) null, [year1] decimal not null, [year2] decimal not null, [year3] decimal not null ) --лляD┴л DECLARE @sql VARCHAR(800) SET @sql...
阅读全文 »