public static LmStudMsg GetLmStudMsg(int iId)
{
              const string sqlstr = "Select ID,LM_STU_ID,LM_STU_NAME,LM_STU_SEX,LM_STU_AGE,LM_STU_ADD From LM_STUD_MSG Where ID=N_ID";
     SqlParameter[] parms = new SqlParameter[]{
DataAccess.PrepareParameter("N_ID",SqlDBType.Int,22,iId)
};
     LmStudMsg lmStudMsg = null;
     string conStr=DataAccess.ConnectionStr;
     OracleDataReader sqlReader = DataAccess.ExecuteReader(conStr,CommandType.Text,sqlstr,parms);
.............
}
一个是DataAccess.PrepareParameter,一个是DataAccess.ExecuteReader。