Academic Tutorials



English | French | Portugese | Dutch | Italian
Google

em linha

Home Códigos de fonte E-Livros Downloads Contatar-nos Sobre nós

HTML Tutorials
HTML Tutorial
XHTML Tutorial
CSS Tutorial
TCP/IP Tutorial
XML Tutorials
XML Tutorial
XSL Tutorial
XSLT Tutorial
DTD Tutorial
Schema Tutorial
XForms Tutorial
XSL-FO Tutorial
XML DOM Tutorial
XLink Tutorial
XQuery Tutorial
XPath Tutorial
XPointer Tutorial
RDF Tutorial
SOAP Tutorial
WSDL Tutorial
RSS Tutorial
WAP Tutorial
Web Services Tutorial
Browser Scripting
JavaScript Tutorial
VBScript Tutorial
AJAX Tutorial
DHTML Tutorial
HTML DOM Tutorial
WMLScript Tutorial
E4X Tutorial
Server Scripting
ASP Tutorial
PHP Tutorial
PERL Tutorial
SQL Tutorial
ADO Tutorial
.NET (dotnet)
Microsoft.Net
XML Web Services
ASP.Net
.Net Mobile
C# : C Sharp
ADO.NET
VB.NET
Multimedia
SVG Tutorial
Flash Tutorial
Media Tutorial
SMIL Tutorial
Web Building
Web Browsers
Web Hosting
W3C Tutorial
Web Building
Web Quality
Web Semantic
Web Careers
Java Tutorials
Java Tutorial
JSP Tutorial
Servlets Tutorial
Struts Tutorial
EJB Tutorial
JMS Tutorial
JMX Tutorial
Programming Langauges
C Tutorial
C++ Tutorial
Visual Basic Tutorial
Data Structures Using C
Soft Skills
Communication Skills
Time Management
Project Management
Team Work
Leadership Skills
Corporate Communication
Negotiation Skills


Adicionando parâmetros aos comandos

Previous Next



Introdução

Ao trabalhar com dados, você quererá frequentemente filtrar os resultados baseados em alguns critérios. Tipicamente, isto é feito aceitando a entrada de um usuário e usando essa entrada dar forma a uma pergunta do SQL.

Como você sabe, a pergunta do SQL atribuída a um objeto de SqlCommand é simplesmente uma corda. Assim, se você quisesse filtrar uma pergunta, você poderia construir a corda dinâmicamente, mas você não quereria a. Está aqui um exemplo mau de filtrar uma pergunta.

SqlCommand cmd = new SqlCommand(
"select * from Customers where city = '" + inputCity + "'";

Não construir sempre uma pergunta esta maneira! A variável da entrada, inputCity, é recuperada tipicamente de um controle do TextBox em um formulário de Windows ou em um Web page. Qualquer coisa colocado nesse controle do TextBox será posto no inputCity e adicionado a sua corda do SQL. Esta situação convida um hacker substituir essa corda com o algo malicioso. No caso o mais mau, você poderia dá o controle cheio de seu computador afastado.

Usar perguntas parameterized é etapa três process:

  1. Construir a corda de comando de SqlCommand com parâmetros.
  2. Declarar um objeto de SqlParameter, atribuindo valores como apropriados.

  3. Atribuir o objeto de SqlParameter à propriedade dos parâmetros do objeto de SqlCommand.



preparando um objeto de SqlCommand para parâmetros

pisa primeiramente em usar parâmetros em perguntas do SQL deve construir uma corda de comando que contem placeholders do parâmetro. Estes placeholders estão preenchidos com os valores de parâmetro real quando o SqlCommand executa. A sintaxe apropriada de um parâmetro é usar “@” um prefixo do símbolo no nome do parâmetro como mostrado abaixo:

SqlCommand cmd = new SqlCommand(
"select * from Customers where city = @City", conn);






Previous Next

Keywords: Adding Parameters to Commands, batch file commands, batch file parameters, dos commands, windows commands, unix commands, cmd commands, batch commands


HTML Quizes
HTML Quiz
XHTML Quiz
CSS Quiz
TCP/IP Quiz
XML Quizes
XML Quiz
XSL Quiz
XSLT Quiz
DTD Quiz
Schema Quiz
XForms Quiz
XSL-FO Quiz
XML DOM Quiz
XLink Quiz
XQuery Quiz
XPath Quiz
XPointer Quiz
RDF Quiz
SOAP Quiz
WSDL Quiz
RSS Quiz
WAP Quiz
Web Services Quiz
Browser Scripting Quizes
JavaScript Quiz
VBScript Quiz
AJAX Quiz
DHTML Quiz
HTML DOM Quiz
WMLScript Quiz
E4X Quiz
Server Scripting Quizes
ASP Quiz
PHP Quiz
PERL Quiz
SQL Quiz
ADO Quiz
.NET (dotnet) Quizes
Microsoft.Net Quiz
XML Web Services Quiz
ASP.Net Quiz
.Net Mobile Quiz
C# : C Sharp Quiz
ADO.NET Quiz
VB.NET Quiz
Multimedia Quizes
SVG Quiz
Flash Quiz
Media Quiz
SMIL Quiz
Web Building  Quizes
Web Browsers Quiz
Web Hosting Quiz
W3C Quiz
Web Building Quiz
Web Quality Quiz
Web Semantic Quiz
Web Careers Quiz
Java Quizes
Java Quiz
JSP Quiz
Servlets Quiz
Struts Quiz
EJB Quiz
JMS Quiz
JMX Quiz
Programming Langauges Quizes
C Quiz
C++ Quiz
Visual Basic Quiz
Data Structures Using C Quiz
Soft Skills Quizes
Communication Skills Quiz
Time Management Quiz
Project Management Quiz
Team Work Quiz
Leadership Skills Quiz
Corporate Communication Quiz
Negotiation Skills Quiz

Privacy Policy
Copyright © 2003-2008 Vyom Technosoft Pvt. Ltd., All Rights Reserved.