如何向ADOquery控件中添加sql 动态参数条件查询sql参数

关于网友提出的“ ADOQuery通过参数存取memorystream”问题疑问,本网通过在网上对“ ADOQuery通过参数存取memorystream”有关的相关答案进行了整理,供用户进行参考详细问题解答如下:


都知道Delphi在数据库操作是非常好用嘚,delphi把ADO一些方法属性都集成了,以下是我的一些总结:

通过sql的存储过程来实现:

通过Delphi自有的方法属性实现:

delete(选择删除的记录); //默认删除记录指针指姠的记录

加载中请稍候......

你的sql语句里没有orderNum的参数而且你這个sql语句很不规范!容易被注入攻击,就是说人家在你的UserName里加个'这个符号你数据库就有可能被攻陷正确的做法是全部用parameter

我要回帖

更多关于 sql 动态参数条件查询 的文章

 

随机推荐