sql >> Base de Datos >  >> RDS >> Mysql

Cómo en VB.net podemos codificar cadenas para SQL

No lo creo, ya que creo que el único caso en el que algo como esto sería relevante es si estuviera ejecutando comandos SQL en línea sin parámetros.

Esto tiene un riesgo de Inyección SQL , y por lo tanto deberías crear comandos como este:

Dim cmd As New SqlCommand("UPDATE [TableA] SET [email protected] WHERE [email protected]", Conn)
cmd.Parameters.Add("@ColumnA", SqlDbType.NVarChar).Value = txtColumnA.Text
cmd.Parameters.Add("@ID", SqlDbType.Int).Value = ID
cmd.ExecuteNonQuery()