您的位置:首页 > 编程学习 > ASP.NET

asp.net 参数化like模糊查询

更多 2015/10/24 来源:ASP.NET学习浏览量:1756
学习标签: 参数化查询
本文导读:asp.net编程中,为了防止SQL注入,比较有效的方式是使用参数化查询,对于like参数化模糊查询的写法又与其它的不样,下面介绍asp.net中如何通过参数化模糊查询。

asp.net 通过参数化like模糊查询的方法

 

List<SqlParameter> parameterList = new List<SqlParameter>();
if (!string.IsNullOrEmpty(strArticleName))
{
    string strWhere += " and ArticleName like @ArticleName";
    parameterList.Add(new SqlParameter("@ArticleName", "%" + strArticleName+ "%"));
}

 

收藏
204
很赞
496