楼主:
studnet (net)
2018-03-31 12:47:43SelectCommand=
"SELECT [id], [test_time], [title], [summary] FROM [test] WHERE ([title] LIKE
'%' + @title + '%')"
我想问@title 是@是变量的意思吗
是SQL语法
还是C#语法
一直以为用[title]即可
c# 语法,有兴趣的话 sqlparameter, sql injection可以 google 一下
作者:
testPtt (测试)
2018-03-31 13:29:00应该是sql语法 只是C#帮你省略declare
SQL语法,MSSQL用@来表示变量,后面的Parameters.Add最后则会转出declare变量的语法,至少MSSQL原理是这样有兴趣理解细节用SQL Server Profiler可以查看[title]是表示table field,@title是名为title的变量
作者:
wezmag (wezmag)
2018-03-31 14:36:00SQL语法,整个用双引号包住了,是一个String,怎么会是C#语法?
作者:
ssccg (23)
2018-03-31 14:36:00用@名称来当placeholder不是标准,应该是MSSQL的用法字段用[]也是MSSQL的
作者:
qa17b (圣猿降临 众酸退散)
2018-03-31 20:45:00sql
作者: pzyc79 2018-04-01 19:28:00
"谁说用{0}包住就不是c#语法"好拉这里的@是sql的
作者:
Litfal (Litfal)
2018-04-01 20:23:00有这种问题的话,先学怎么用SqlParameter或LINQ,不要自串