【发布时间】:2014-02-18 17:29:03
【问题描述】:
我无法从以下代码中得到任何响应:
using (SqlCommand cmd = new SqlCommand(@"SELECT * FROM users WHERE @parameter LIKE @value", con))
{
cmd.Parameters.AddWithValue("parameter", parameter);
cmd.Parameters.AddWithValue("value", value);
SqlDataReader result = cmd.ExecuteReader();
return result.HasRows;
}
每次都是假的。
有人知道为什么吗?
【问题讨论】:
-
首先,SQL Server 参数有一个您没有提供的前导
@。但更重要的是 - 你不能为列名传递参数 - 如果你想这样做,你需要使用 dynamic SQL (尽管它的所有缺点,疣和陷阱)
标签: c# asp.net sql sqlcommand