SQL·Å×¢Èë¹ýÂ˹æÔò̽ÌÖ - .NET¼¼Êõ / ASP.NET
SQL·À×¢Èë×îÓÐЧµÄ·½·¨Ó¦¸Ã»¹ÊÇÓÃ@´«²ÎÊý»ò´æ´¢¹ý³Ì°É£¬²»¹ýÓÐÒ»Ð©ÌØÊâÓ¦Óó¡ºÏ£¬²»µÃ²»ÓÃsqlÃüÁî×Ö·û´®Æ´½Ó ÎÊÌâÈçÏ£º string sql = "where username='" + username + "'" Çë½Ì´ó¼Ò£¬usernameÕâ¸ö±äÁ¿£¬ÒªÈçºÎ¹ýÂ˲ÅÄÜÈ·±£°²È«£¿ ¿´¹ýһЩ·¶Àý£¬¹ýÂËÁË´óÁ¿¹Ø¼ü´ÊºÍ·ûºÅ£¬¸Ð¾õËÆºõûÓбØÒª£¬ Èç¹ûÖ»¹ýÂ˵¥ÒýºÅ£¬×ã¹»°²È«ÁËÂð£¿
²ÎÊý»¯£¬ÆäËûµÄ¹ýÂËÌØÊâ×Ö·ûµÄ¶¼²»ÊǺܰ²È« Èç¹û»Ø¸´£¬Ç뼯ÖÐÌÖÂÛ¹ýÂ˵ĹæÔò£¬ÒòΪÎÒµÄÓ¦Óó¡ºÏÎÞ·¨Ê¹ÓÃ@²ÎÊý»¯µÈÆäËûÊֶΣ¬±ØÐëÓÃÆ´½ÓÒýÓà SQL·À×¢Èë×îÓÐЧµÄ·½·¨Ó¦¸Ã»¹ÊÇÓÃ@´«²ÎÊý»ò´æ´¢¹ý³Ì°É£¬²»¹ýÓÐÒ»Ð©ÌØÊâÓ¦Óó¡ºÏ£¬²»µÃ²»ÓÃsqlÃüÁî×Ö·û´®Æ´½Ó ÎÊÌâÈçÏ£º string sql = "where username='" + username + "'" Çë½Ì´ó¼Ò£¬usernameÕâ¸ö±äÁ¿£¬ÒªÈçºÎ¹ýÂ˲ÅÄÜÈ·±£°²È«£¿ ¿´¹ýһЩ·¶Àý£¬¹ýÂËÁË´óÁ¿¹Ø¼ü´ÊºÍ·ûºÅ£¬¸Ð¾õËÆºõûÓбØÒª£¬ Èç¹ûÖ»¹ýÂ˵¥ÒýºÅ£¬×ã¹»°²È«ÁËÂ𣿠¿ªÍæÐ¦°É£¿ÄãÔõÖªÈκγÌÐòµÄÐèÇóÖеÄusernameÖÐÓÀÔ¶²»ÄÜÓе¥ÒýºÅ£¿ ¹ýÂ˵¥ÒýºÅ£¬execµÈΣÏÕ×Ö·û¡£ÏÞÖÆ´«Èë×Ö·û´®³¤¶È ÎÞÂۺδ¦Ê¹ÓÃÒ»°ã´«ÈëµÄ×Ö·û´®¶¼²»»áÌ«³¤£¬Èç¹û¶þ½øÖÆ×¢ÈëÎÞÐëµ¥ÒýºÅ£¬Î¨Ò»°²È«µÄ·½Ê½¾ÍÊÇÏÞÖÆ³¤¶È Â¥ÉÏ˵»°Ò»Õë¼û´¦Å®Ñª Ï൱¾«±Ù ΪʲôҪдÕâÑùµÄSQLÓï¾ä ` ´æ´¢¹ý³ÌÄѵÀ²»¿ÉÒÔ` String.Format ÄѵÀ²»¿ÉÒÔ`` string sql = "where username='" + username + "'" ÕâÖÖÇé¿öÏÂ×î¼òµ¥ÓÐЧµÄ·½·¨Êǽ«Ò»¸ö'Ìæ»»³É''¼´OK¡£ username.Replace("'"
Ïà¹ØÎÊ´ð£º
¿ÉÄÜÒòΪ¹¤×÷µÄÔÒò ½Ó´¥Êý¾Ý¿âÕâ¿é±È½ÏÉÙ£¬Ö®Ç°¶¼ÊÇ×ö³ÌÐòÕâ¿é£¬Êý¾Ý¿âÕâ¿é¶¼ÓÐרÃŵÄÈËÀ´×ö ·Ö¹¤¶¼ºÜÃ÷ϸ ËùÒÔ¶ÔÊý¾Ý¿âÕâÒ»¿éÍêÈ«²»Á˽⡣ǰ¶Îʱ¼ä È¥ÃæÊÔÁ˼¸¼Ò¹«Ë¾ ¼¸ºõ¶¼ÊÇÔÚÊý¾Ý¿âÕâ¿é¹ÒµôµÄ Á¬¸ö¼òµ¥µÄSQ ......
ÎÒÓÃasp.net¿ª·¢wapÕ¾µã£¬Íê³ÉºóÈ¥http://validator.w3.org/ÕâÀïÑéÖ¤ÎÒµÄWapÒ³ÃæÊÇ·ñ±ê×¼£¬ÆäËüÎÊÌâ¶¼¸ÄºÃÁË£¬ ¾ÍÊ£ÕâÒ»¸ö´íÎóÁË£¬°´×ÖÃæÒâ˼Àí½âÊÇ˵nameÊôÐÔÒÑ´æÔÚ£¬ÀàËÆÕâÑùµÄ´íÎó»¹Óв»ÄÜÓÃborder ,align,sizeµ ......
ÈçºÎÔÚSQL2005ÖÐÉ趨¶¨Ê±×÷Òµ£¬±ÈÈç˵¶¨Ê±ÇåÀíijЩ±íµÄÊý¾Ý£¬ »òÕßÊǶ¨Ê±µÄ½«Ä³Ð©±íµÄÊý¾Ýµ¼³öexcel£¡ ÔÚÏߵȴý£¬¼±¼±¼±£¬×îºÃÊÇÏêϸ²½Ö裡 ֮ǰÎÒ×öµÄ×÷ÒµÓеãÎÊÌ⣡ °ïUP ²Î¿¼:http://hi.baidu.com/toiota ......
¾ÍÊÇÒ»¸ö°´Å¥£¬µã»÷Ö®ºó´ò¿ª¶Ô»°¿ò£¬È»ºóѡȡͼƬ¡£¾ÍÕâÑùÉÏ´«¡£¡£ ÔõôʵÏÖ¡£ÔÚÍøÉÏËѵ½ÄÇô¶àµÄ´úÂ룬ȫÊǺܶàµÄÄÇÖÖ£¬²»ÖªµÀ£¬¿´²»ÏÂÈ¥¡£ ËùÒÔÔÚÕâÀïÏëÇë´ó¸ç´ó½ã°ï°ïæ¡£ ʹÓÃ×Ô´øµÄfileupload¿Ø¼þ¿ÉÒÔʵÏÖ ......
ͨ¹ýNAME×Ö¶ÎÌõ¼þ²éѯһ¸öÊý¾Ý±í£¬¼ÙÉèÎÒÓÐ100¸öÐÕÃû£¬ÓÐÒÔÏÂÁ½¸ö·½·¨£¬ ·½·¨1£º °Ñ100¸öName ×é³ÉÒ»¸öSQLÓï¾ä£¬±ÈÈç Select * from tmp_table where Name='ÕÅÈý' or Name ='ÀîËÄ' Or ...Or Name='µÚÒ»°Ù¸öÐÕÃû' ......