asp.net Parameters.SQL 문의 Where 문구에서 AddWithValue 메서드의 사용

1665 단어
그의 작법은 이렇다.
 
  
view plaincopy to clipboardprint?
string strWhere = "'% %'";
strSql = "SELECT * FROM area Where [name] like @strWhere";//
cmd.Parameters.AddWithValue("@strWhere", strWhere);
string strWhere = "'% %'";
strSql = "SELECT * FROM area Where [name] like @strWhere";//
cmd.Parameters.AddWithValue("@strWhere", strWhere);

왜냐하면, ASP.NET는 SQL 문장을 생성할 때 Like 뒤에 따옴표를 한 번 더 붙여서 오류가 발생합니다. SQL Server의 추적 관리자를 열면 다음과 같은 문장을 볼 수 있습니다.
 
  
exec sp_executesql N'SELECT * FROM Article Where [Title] like @strWhere',N'@strWhere nvarchar(5)',@strWhere=N'% %'

OldDbCommand에서도 비슷한 방법이 있을 수 있다는 것은 이해하기 어렵지 않다.
올바른 코드는 다음과 같습니다.
 
  
string connectionString = @"Provider=Microsoft.Jet.OLEDB.4.0;Data Source=|DataDirectory|\aspxWeb.mdb;";
OleDbConnection con = new OleDbConnection(connectionString);
con.Open();
OleDbCommand cmd = new OleDbCommand();
cmd.Connection = con;
string strWhere = "% %";
string strSql = "SELECT * FROM Document Where [Author] like @strWhere";
cmd.Parameters.AddWithValue("@strWhere", strWhere);
cmd.CommandText = strSql;
OleDbDataReader dr = cmd.ExecuteReader();
while (dr.Read())
{
Response.Write(dr["Author"] + " : " + dr["Title"] + "
");
}
con.Close();
con.Dispose();

좋은 웹페이지 즐겨찾기