博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2011年2月13日

摘要: 需要用到事务处理多条语句的情况,但我们还要防止语句中注入式攻击,所以写了这个方法,进行带参数的事务的处理。下面代码说明:  首先将一条语句的参数放在结构sttSqlParameterList中,这样便于知道参数名及其对应值。  在将语句及参数列表放在结构sttSqlList中,这样便于知道SQL语句及其对应的参数列表。  最后调用ExecParameterTransaction()执行事务。其传入的是sttSqlList列表。[代码]用法代码:[代码] 阅读全文

posted @ 2011-02-13 14:17 itcfj 阅读(269) 评论(0) 推荐(0) 编辑