【发布时间】:2012-05-16 13:31:41
【问题描述】:
我想创建一个 SQL 语句,它将取自文本框的值插入到该列中的任何值为 NULL 的列中
我正在用 C# 做它,我想知道是否有人可以帮助我... 我写了一个伪代码版本的命令:
string newPhoneNumber = textBox.Text;
SqlCommand cmd = new SqlCommand(
"INSERT INTO table ([Tag ID])
VALUES ('" + newPhoneNumber + "')";
WHERE columnName = NULL"
cmd.ExecuteNonQuery();
【问题讨论】:
-
给出的答案是正确的,但出于安全和性能等几个原因,我总是会使用存储过程而不是 SQL。
-
我不会发布答案,因为其他人接近是正确的,但是将字符串连接到 SQL 语句中很糟糕! 这是数据库泄露的第一大原因。请改用参数化查询。 aspnet101.com/2010/10/…
-
不应该是“UPDATE table SET [Tag ID] = ...”吗?
-
你能在 INSERT 语句中使用 WHERE 吗?