【发布时间】:2009-08-18 07:32:20
【问题描述】:
我有以下代码
string connString = ConfigurationManager.ConnectionStrings["XXXConnectionString"].ConnectionString;
SqlConnection conn = new SqlConnection(connString);
conn.Open();
SqlDataAdapter SQLDataAdapter1 = new SqlDataAdapter("SELECT * FROM EVENTSignUp WHERE (MembmerEmail = " + userInfo.Email + ")", conn);
DataTable dtResult1 = new DataTable();
SQLDataAdapter1.Fill(dtResult1);
但如果没有返回记录,我只是在以下位置得到一个异常:
SQLDataAdapter1.Fill(dtResult1);
我如何确定此查询是否没有返回记录?
【问题讨论】:
-
另外,如果您使用此 SQL 字符串,您的电子邮件可能需要在其周围加上引号......
-
您的 SQL 字符串对 SQL 注入攻击开放。使用参数化查询!