using
顧客番号の検証にステートメントを使用しています。
using (SqlConnection connection = new SqlConnection(ConfigurationManager.ConnectionStrings["ConnectionString"].ConnectionString))
{
connection.Open();
using (SqlCommand cmdCheck = new SqlCommand("SELECT COUNT(CUSTOMER_NO) FROM WEBSITE_CUSTOMERS WHERE UPPER(CUSTOMER_NO) = '" + strCustomer.Trim().ToUpper() + "';", connection))
{
int nExists = (int)cmdCheck.ExecuteScalar();
if (nExists > 0)
return true;
else
return false;
}
}
これは、以前にスタックオーバーフローで既存のレコードをチェックするようにアドバイスされたコードです...うまく機能しますが、この変数はフォームから入力されるため、顧客番号にパラメーターを使用できる方法があるかどうかを知りたいです、注射から守りたい。このようなステートメントのcmdCheck
場合、どこにパラメーターを作成しますか?using