【发布时间】:2014-04-14 17:36:16
【问题描述】:
我想我几乎看过与这个问题相关的每一页,最有可能的答案是 Check if a SQL table exists 但并没有真正理解它。这是我得到的:
private void select_btn_Click(object sender, EventArgs e)
{
string theDate = dateTimePicker1.Value.ToString("dd-MM-yyyy");
SqlConnection SC = new SqlConnection("Data Source=ruudpc;Initial Catalog=leden;Integrated Security=True");
SqlCommand DateCheck = new SqlCommand("SELECT * FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_NAME = '" + theDate + "'");
}
现在我想要 DateCheck.ExecuteScalar(); 的返回值;这可以告诉我它是否存在,可能很简单。
编辑
不管 sql 注入部分,对于某些人来说这个问题是有帮助的,动态创建表通常是不好的做法,我建议你重新考虑你的 ERD。只是说说而已。
【问题讨论】:
-
不要为此连接 sql。使用参数化sql,防止sql注入。
标签: c# sql sql-server sqlcommand information-schema