SqlParameter[] parameters = { new SqlParameter("@Name", searchName) }; 但結(jié)果是查詢不到結(jié)果,跟蹤代碼也沒有發(fā)現(xiàn)錯(cuò)誤,又不想用字符串拼接的方式(防止攻擊)。于是跟蹤了Sql的執(zhí)行,發(fā)現(xiàn)問題在于Sql給參數(shù)自動(dòng)添加了單引號(hào)。 實(shí)際上在Sql,將like的代碼解析成為了 like '%'Sam'%' ",所以,你怎么查也都得不...
www.dbjr.com.cn/article/188...htm 2025-5-30