這裡採用 sqlAdapter 配合SqlCommand作萬用fill 'jk測試ok
1.作 安全參數
2.配合myAdapter.SelectCommand 作 萬用Fill(sql動作cmd)

ex:
Select
Insert
Delete

'//----------------------------------------------------------------
Protected Sub Button2_Click(ByVal sender As Object, ByVal e As System.EventArgs) Handles Button2.Click

Dim conn As New SqlConnection
conn.ConnectionString = "Data Source=.\SQLEXPRESS;AttachDbFilename=D:\WebApplication_mem1\WebApplication_mem1\App_Data\Database_news.mdf;Integrated Security=True;User Instance=True"
conn.Open()

Dim cmd = "INSERT INTO news1 (name, contents, time, pic_url,ip) VALUES (@name,@contents,@time,@pic,@ip)"
'----sqlAdapter + sqlcommand -----------------
Dim myAdapter As New SqlDataAdapter '定義一組橋接器
Dim sql_cmd As New SqlCommand(cmd, conn) '定義sql_cmd 動作電源器(sql命令,連線字串)
myAdapter.SelectCommand = sql_cmd ' sql_cmd動作電源器 插上 橋接器myAdapter >>以用來作"萬用 Fill"
'--------/sqlAdapter + sqlcommand/--------------------



'------sql安全參數給法-------------
' sql_cmd.Parameters.AddWithValue("@pic", TextBox1.Text + "https://PIC.jpg") '動作電源器加入 安全sql參數
sql_cmd.Parameters.Add("@pic", SqlDbType.NChar).Value = TextBox1.Text + "https://PIC.jpg"
sql_cmd.Parameters.AddWithValue("@name", TextBox2.Text + "HCG") '動作電源器加入 安全sql參數 '/寫法1
'sql_cmd.Parameters.Add("@name", SqlDbType.NChar).Value = TextBox2.Text + "HCG" ' /寫法2

sql_cmd.Parameters.AddWithValue("@contents", TextBox3.Text + "HEY YOYO!!~") '動作電源器加入 安全sql參數
sql_cmd.Parameters.AddWithValue("@time", TextBox4.Text) '動作電源器加入 安全sql參數
sql_cmd.Parameters.AddWithValue("@ip", TextBox5.Text) '動作電源器加入 安全sql參數

'--------/sql安全參數給法/-----------



'----------Adapter執行sqlcmd----------------------------
Dim dss As New DataSet
'--------Insert動作1-----------

myAdapter.Fill(dss) '遠端執行insert, 這種"沒有"回傳資料給本地 DatSet > dss
GridView2.DataSource = dss '沒有資料 傳送給 資料表格來源 在本機記憶體裡

If dss.Tables.Count > 0 Then '可以測試insert >> "的確沒有"回傳資料給 ds
GridView2.DataBind() '更新網頁容器GridView2
dss.Clear()
End If
'--------/Insert動作1/-----------


'--------Select查詢動作2-----------

' sql_cmd.CommandText = "DELETE FROM news1" '刪除
sql_cmd.CommandText = "SELECT news1.* FROM news1" '查詢
myAdapter.SelectCommand = sql_cmd
myAdapter.Fill(dss) '遠端執行Select, 這種"有"回傳資料給本地 DatSet > dss
GridView2.DataSource = dss '有資料 傳送給 資料表格來源 在本機記憶體裡

If dss.Tables.Count > 0 Then '可以測試insert >> "的確有"回傳資料給 ds
GridView2.DataBind() '更新網頁容器GridView2
dss.Clear()
End If
'--------/Select查詢動作2/-----------

'----------/Adapter執行sqlcmd/---------------------






End Sub
創作者介紹
創作者 prague12 的頭像
prague12

prague12

prague12 發表在 痞客邦 留言(0) 人氣( 6 )