请教下大神们数据库查询字段值可以是变量吗?应该怎么写呢?

jjjjhhhhccc 2016-02-24 01:21:33
sql.Format("select * from tb_mysql where myshoe ='color' '"); color可以是变量吗?应该怎么写呢?
...全文
112 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
吉普赛的歌 版主 2016-02-24
  • 打赏
  • 举报
回复
select * from tb_mysql where myshoe =@color
卖水果的net 版主 2016-02-24
  • 打赏
  • 举报
回复
-- 大概样,
-- 注意,注意,防 SQL 注入
 sql.Format("select * from tb_mysql where myshoe ='{0}' '",v_color);

34,590

社区成员

发帖
与我相关
我的任务
社区描述
MS-SQL Server相关内容讨论专区
社区管理员
  • 基础类社区
  • 二月十六
  • 卖水果的net
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧