こんにちはみんなを追加する別のポストで助けた後、私は、しかし、私はWHEREを追加したい機能するように、次の更新SQL文を得ることができました。は、SQLのWHEREステートメント
だから私は持っている:
cmd = new SqlCommand("UPDATE Schedule SET Schd_Avaliable = '" + "No" + "'", con);
cmd.ExecuteNonQuery();
をそして私は、テーブルとそれを置くためにわからない、すべての句読点イムでしかしセッションからであるschdidにSchd_IDを探している場合は追加したいです。
これは私が作ったところである。
WHERE Schd_ID = schdid
をちょうどよくわからないところがエラーをスローせずに、正確に以下の行でそれを置くために:
cmd = new SqlCommand("UPDATE Schedule SET Schd_Avaliable = '" + "No" + "'", con);
cmd.ExecuteNonQuery();
マーク
私はパラメータに個人的に「いいえ」を設定します。私はそれを読むのが簡単であり、誰かがSQLインジェクションの問題を作成するのを止めることがASPの良い習慣であることは、トラックのダウンを招くことです。 –
Hiya Yeh私は前にSQLインジェクションについて知らされていましたが、ユニはaspのイントロしか行っていませんでした。あなたは、あなたがベストプラクティスを教えるべきである「ユニでASPにイントロ」をやっている場合:: – Mark
@マークは、私たちは卒業生のうち、このようなナンセンスを打つ必要はありません... – gbn