【发布时间】:2013-03-18 11:38:27
【问题描述】:
我对此很陌生。可能有一些明显的东西我完全错过了,但是......
在进行 SQL 查询(使用 C# 的 ASP.NET)时,我可以得到:
var query = db.Query("SELECT * FROM pageinfo WHERE pageID = 1");
工作,然而这个:
var pageID=1;
var query = db.Query("SELECT * FROM pageinfo WHERE pageID = @pageID");
没有。
基本上,我要做的就是将一个变量放入查询中。这样做有什么特殊的语法吗?
谢谢。
【问题讨论】:
-
@user2124495 你最终会进入 Sql 注入。请使用参数化查询