【发布时间】:2016-07-22 01:32:51
【问题描述】:
我想实现这个:
public void SQLInfo(string column)
{
SqlConnection Connect = new SqlConnection(
"Server=server;Database=db;User ID=user;Password=pass;");
Connect.Open();
SqlCommand com = new SqlCommand(
"select distinct [column] from [dbo].[ServerAttributes]");
SqlDataReader reader = com.ExecuteReader();
}
我没有找到这方面的文档。是否有任何特定方法可以使用通过字符串中的参数传递的字符串?例如,在 Powershell 中,您可以使用“$”来表示字符串中的变量。 “这是您正在开发的 $server。”
【问题讨论】:
-
你很可能真的不想这样做,因为如果
column可以通过用户输入(它可能可以)。 -
您正在寻找字符串连接的奇迹。
-
@DavidL 我不希望通过用户输入提供它,因为我正在尝试自动化这个过程。除非需要更改,否则我只使用少数几列将保持固定。
-
如果在循环中调用 SQLInfo,请使用 StringBuilder ... 归功于 @DavidL ... 如果有人为您的列输入输入“1;delete *”,那么您将面临一些严重的问题哭泣时间。
标签: c#