我的SQLite
数据库存储了我的信息,它运行正常。但是,我想使用Parameter
。
我修改此行以设置values
并且正常工作:
cmd.CommandText = String.Format("INSERT INTO users ("+data[0]+", "+data[1]+") VALUES (@4,@5);");
p = new SQLiteParameter("@4", System.Data.DbType.String);
p.Value = data[4];
cmd.Parameters.Add(p);
p = new SQLiteParameter("@5", System.Data.DbType.String);
p.Value = data[5];
cmd.Parameters.Add(p);
错误:但如果我想对列的名称使用Parameter
,则表示有一个syntax error near "@0"
:
cmd.CommandText = String.Format("INSERT INTO users (@0, @1) VALUES (@4,@5);");
p = new SQLiteParameter("@0", System.Data.DbType.String);
p.Value = data[0];
cmd.Parameters.Add(p);
p = new SQLiteParameter("@1", System.Data.DbType.String);
p.Value = data[1];
cmd.Parameters.Add(p);
p = new SQLiteParameter("@4", System.Data.DbType.String);
p.Value = data[4];
cmd.Parameters.Add(p);
p = new SQLiteParameter("@5", System.Data.DbType.String);
p.Value = data[5];
cmd.Parameters.Add(p);
在这种情况下可以使用Parameter
吗?代码有什么问题?
感谢您的帮助!
答案 0 :(得分:3)
您无法参数化列名称。第一种方法是好的。
或者您可以将所有这些作为参数发送到存储过程并在db级别动态构建查询并执行。