【发布时间】:2014-01-08 20:27:36
【问题描述】:
我正在创建一个具有文本框的应用程序,用户可以在其中输入要针对 SQL Server 实例运行的命令。我已经导入了 System.Data.SqlClient 对象,这是我目前拥有的代码:
Dim preSQLcmd As String = Me.txtPreSQL.Text
Databasefn.preTestSQL(preSQLcmd)
Databasefn.preTestSQL 看起来像这样:
Sub preTestSQL(cmd As SqlCommand)
con = New SqlConnection("Data Source=" & utilnamespace.sqlSvr & ";Database=" & utilnamespace.testDbName & ";integrated security=SSPI;")
cmd.Connection.Open()
cmd.ExecuteNonQuery()
cmd.Connection.Close()
End Sub
我在这里缺少什么?
【问题讨论】:
-
这听起来不安全。
Delete From tableName哦,没有更多数据了! -
对于这个应用程序的使用方式,这绝对没问题。它是测试系统的一部分,不管怎样,在测试运行后数据库都将被恢复。
标签: .net vb.net sqlcommand