Mysql
 sql >> Database >  >> RDS >> Mysql

Come in VB.net possiamo codificare la stringa per SQL

Non credo, perché penso che l'unico caso in cui qualcosa del genere sarebbe rilevante è se stavi eseguendo comandi SQL in linea senza parametri.

Ciò comporta il rischio di SQL Injection , e quindi dovresti creare comandi come questo:

Dim cmd As New SqlCommand("UPDATE [TableA] SET [email protected] WHERE [email protected]", Conn)
cmd.Parameters.Add("@ColumnA", SqlDbType.NVarChar).Value = txtColumnA.Text
cmd.Parameters.Add("@ID", SqlDbType.Int).Value = ID
cmd.ExecuteNonQuery()