数据库高手请进!!!C#中数据库语句执行问题。

angel_xiaa 2010-06-08 10:55:57
在C#中有两个aspx文件:default.aspx和default2.aspx
现在default.aspx中拖入了一个文本框(ID为txt)和一个Button按钮
在default2.aspx中拖入了一个DataGriew控件(ID为gvTest)

点击Button按钮,现需要根据default.aspx中文本框输入的值,在default2.aspx中执行Sql语句。

使用Session传递变量

在default.aspx中的Button事件中输入如下代码:
protected void Button1_Click(object sender, EventArgs e)
{
Session["a"] = txt.Text;
Response.Redirect("Default2.aspx");
}
在default.aspx中的Page_Load事件中输入如下代码:
protected void Page_Load(object sender, EventArgs e)
{
string a=(string )Session ["a"];

SqlConnection con = new SqlConnection("Server=(local);database=ypxt;Uid=sa;Password=hexi3456");
string strSql = "select Enterprise_name,Enterprise_ph,Enterprise_email,Enterprise_date from Enterprise where Enterprise_name='&a&'";
SqlCommand com = new SqlCommand(strSql, con);
SqlDataAdapter ada = new SqlDataAdapter();
ada.SelectCommand = com;
con.Open();
DataTable table = new DataTable();
DataSet ds = new DataSet();

ada.Fill(ds, "table");
con.Close();
table = ds.Tables["table"];
this.gvTest.DataSource = table.DefaultView;
this.gvTest.DataBind();
}

请问一下,strSql中的sql查询语句Where子句中的变量a应如何使用?这样执行出来没有任何结果,也没有报错。
请各位大侠不吝赐教!!!
...全文
143 11 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
11 条回复
切换为时间正序
请发表友善的回复…
发表回复
小橘子拔刀斩 2010-06-09
  • 打赏
  • 举报
回复
string strSql = "select Enterprise_name,Enterprise_ph,Enterprise_email,Enterprise_date from Enterprise where Enterprise_name=@a";
SqlParameter parm1=new SqlParameter("@a",a);
com.Parameters.Add(parm1);
angel_xiaa 2010-06-08
  • 打赏
  • 举报
回复
五楼的,顶!!!

长见识了......
dataadapters 2010-06-08
  • 打赏
  • 举报
回复
试试将SQL 语句在数据库中写成带参数的存储过程,然后在代码中调用存储过程
w3c5201314 2010-06-08
  • 打赏
  • 举报
回复
[Quote=引用 5 楼 suixufeng 的回复:]
........

string strSql = "select Enterprise_name,Enterprise_ph,Enterprise_email,Enterprise_date from Enterprise where Enterprise_name=@a";
SqlParameter parm1=new SqlParameter("@a",a);
com.Param……
[/Quote]
这种方式比较好,以防变量中存的是非法值
顶....
angel_xiaa 2010-06-08
  • 打赏
  • 举报
回复
1楼的就可以了,谢谢!!!
ajq1989 2010-06-08
  • 打赏
  • 举报
回复
code=C#]
string strSql = "select Enterprise_name,Enterprise_ph,Enterprise_email,Enterprise_date from Enterprise where Enterprise_name=@a";
SqlParameter p = new SqlParameter("@a",a);
com.Parameters.AddRange(p);[

[/code]
david-sui 2010-06-08
  • 打赏
  • 举报
回复
........

string strSql = "select Enterprise_name,Enterprise_ph,Enterprise_email,Enterprise_date from Enterprise where Enterprise_name=@a";
SqlParameter parm1=new SqlParameter("@a",a);
com.Parameters.Add(parm1);

......
deknight 2010-06-08
  • 打赏
  • 举报
回复

string strSql = @"select Enterprise_name,Enterprise_ph,Enterprise_email,Enterprise_date from Enterprise where Enterprise_name="+a+";
q107770540 2010-06-08
  • 打赏
  • 举报
回复
string strSql = "select Enterprise_name,Enterprise_ph,Enterprise_email,Enterprise_date from Enterprise where Enterprise_name='&"+a+"&'";
deknight 2010-06-08
  • 打赏
  • 举报
回复
string strSql = "select Enterprise_name,Enterprise_ph,Enterprise_email,Enterprise_date from Enterprise where Enterprise_name='"+a+"'";
angel_xiaa 2010-06-08
  • 打赏
  • 举报
回复
在线等啊!!!麻烦帮帮忙啊!!!

111,112

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术 C#
社区管理员
  • C#
  • AIGC Browser
  • by_封爱
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

让您成为最强悍的C#开发者

试试用AI创作助手写篇文章吧