シリアル番号と装置IDの値をSQL Serverの列と比較するコードを記述します。ユーザーの検索が削除または削除された値が「レコードが見つかりません」と表示したい場合SQL Serverのテキストボックスと列の値を比較するためのコードを記述する方法は?
私の問題はここで私はifステートメントのコードを書く方法がわかりません。ここで
は私のコードです:protected void Button1_Click(object sender, EventArgs e)
{
SqlConnection con = new SqlConnection("Data Source=5CG50749V3\\SQLEXPRESS;Initial Catalog=test;Integrated Security=True");
SqlDataAdapter sda = new SqlDataAdapter("Select * FROM [Equipment] WHERE SerialNumber='" + SerialNumber.Text + "' or EquipmentID ='" + EquipmentID.Text + "'", con);
DataTable dt = new DataTable();
sda.Fill(dt);
SerialNumber.Text = dt.Rows[0][5].ToString();
EquipmentID.Text = dt.Rows[0][4].ToString();
}
[SQLインジェクションアラート](http://msdn.microsoft.com/en-us/library/ms161953%28v=sql.105%29.aspx) - SQL文を連結しない** - 代わりにSQLの注射を避けるため** **パラメータ化されたクエリ**を使用します。 –