我想问一下 里面的参数是不是当前行?如果你有时间的话,你给我讲一下参数化语句的知识

解决方案 »

  1.   

    用参数防注入
    string sql = "insert into Tb(UserName,Password)values(@UserName,@Password)";
     using(SqlConnection connection = new SqlConnection(""))
       {
             SqlCommand command = new SqlCommand(sql, connection);
            command.Parameters.Add("@UserName",SqlDbType.NVarChar, 60).Value = "";
            command.Parameters.Add("@Password", SqlDbType.NVarChar, 60).Value = "";
            connection.Open();
            int rowsAffected = command.ExecuteNonQuery();
            connection.Close();
            command.Dispose();
        }