cmd="insert into mail (xm,dz,yb,lxdh,dzyj,bxm,bdw,xflx,jjjcdx,nr,crtime,ipadress) values ("+xm+","+dz+","+yb+","+lxdh+","+dzyj+","+bxm+","+bdw+","+xflx+","+jjjcdx+","+nr+","+crtime+","+ipadress+")";这么做行么?

解决方案 »

  1.   

    这种方法是通用的,就是拼凑,但是不推荐!
    毛病多了!还是用参数
    dim cnn as new sqlconnection("server=localhost;....")
    dim cmd as new sqlcommand("select * from table where id=@id",cnn)
    cmd.parameters.add("@id",txtID.text)
      

  2.   

    因为作为参数的那些变量都被我设计成对象的属性,所以要将这个对象保存至数据库,就要一个生成插入语句的方法,就是要return 那个cmd, 好象就无法用楼上的方法 :(
      

  3.   

    谢谢大家,我以前用jsp,新学.net, 以后还要向大家多多学习!