SqlCommand.Parameters.AddWithValue()
クエリの変更点
私はそれを期待しています:
'
すべての文字を''
,に置き換えますパラメータ値が文字列または文字列に変換する必要があるものである場合、値を で囲みます。
'
たとえば、select * from A where B = @hello
は になりますselect * from A where B = 'hello world'
。パラメータ値が整数のような「安全な」ものである場合、引用符なしでそのままクエリに挿入されるため
select * from A where B = @one
、select * from A where B = 1
.
私が気付いていない他の変更はありますか?