2013年2月27日

SqlParameter的作用与用法

摘要: 最近开始敲了两条线,发现以前对数据库的操作是不安全的,因为通过SQL语句的方式,有时候存在脚本注入的危险,所以在大多数情况下不用拼接SQL语句字符串方式,希望通过SqlParameter实现来实现对数据的操作,针对SqlParameter的方式我们同样可以将其封装成一个... 阅读全文

posted @ 2013-02-27 10:36 哼哼唧唧 阅读(304) 评论(0) 推荐(0) 编辑

SQlHelper强大用处

摘要: 最近写的几条线的代码,发现很多重复和数据库打交道的代码连接的打开或关闭,例如: '定义一个连接字符串 Dim strConnStr As String = System.Configuration.ConfigurationManager.AppSettings("... 阅读全文

posted @ 2013-02-27 10:25 哼哼唧唧 阅读(203) 评论(0) 推荐(0) 编辑

导航