http://dev.csdn.net/develop/article/56/56376.shtm

解决方案 »

  1.   

    string s ="select * from student s where s.name=@p1 and s.age=@p2 and s.address=@p3"
    SqlCommand cmd = new SqlCommand(s,yourConnObj);SqlParameter p1 = new SqlParameter(@p1,yourSqlDataType);
    p1.value = p1Value;
    SqlParameter p2 = new SqlParameter(@p2,yourSqlDataType);
    p1.value = p2Value;
    SqlParameter p3 = new SqlParameter(@p3,yourSqlDataType);
    p1.value = p3Value;cmd.Parameters.Add(p1);
    cmd.Parameters.Add(p2);
    cmd.Parameters.Add(p3);