【发布时间】:2015-09-06 03:55:37
【问题描述】:
我想问如何将用户的全名(来自数据库@3)存储到变量fname中。
SqlDataReader rdr = cm.ExecuteReader();
string sql = "Select * from Login where Username like'" + txtUser.Text + "'and password like'" + txtPass.Text + "'";
cm = new SqlCommand(sql, cn);
dr = cm.ExecuteReader();
dr.Read();
if (dr.HasRows)
{
cn.Close();
AutoClosingMessageBox.Show("Access Granted. Welcome " + txtUser.Text + "!", "Successfully Login.", 400);
cn.Open();
UserID = cm.ExecuteScalar().ToString();
//fname = ;
Form1 frmMain = new Form1();
frmMain.pass(UserID);
frmMain.Show();
this.Hide();
//...
}
我的数据库:@0 = ID,@1 = 用户名,@2 = 密码,@3 = 全名,@4 = 二进制图像。我不能发照片:( >
如果有人也知道如何将二进制文件转换成图片,那将非常感谢。
【问题讨论】:
-
但@3 是根据相关细节的密码。
-
我的错,它应该从 @0.. 开始。
-
SQL Injection alert - 您应该不将您的 SQL 语句连接在一起 - 使用 参数化查询 来避免 SQL 注入
标签: c# sql sql-server