我有这个存储过程:
CREATE PROCEDURE SearchEmployee
@EmployeeID int,
@EmployeeName nvarchar(256),
@Address nvarchar(256),
AS
Select
EmployeeId, EmployeeName, Address
From
Employee
Where
EmployeeID = @EmployeeID OR
EmployeeName LIKE '%' + @EmployeeName+ '%' OR
Address LIKE '%' + @Address+ '%'
然后在我的Winforms中,我称之为:
using (SqlCommand mySqlCommand1 = new SqlCommand("dbo.SearchEmployee", myDatabaseConnection))
{
mySqlCommand1.CommandType = CommandType.StoredProcedure;
{
mySqlCommand1.Parameters.AddWithValue("@EmployeeID", textBox1.Text);
mySqlCommand1.Parameters.AddWithValue("@EmployeeName", textBox1.Text);
mySqlCommand1.Parameters.AddWithValue("@Address", textBox1.Text);
}
}
我将如何避免错误
将数据类型nvarchar转换为int时出错。
当用户键入员工姓名而不是EmployeeID
?
我在我的存储过程中试过这个:
EmployeeID = cast(@EmployeeID as varchar(10))
答案 0 :(得分:1)
您的设计存在问题。如何使用Name
和Id
中的相同字段? Name
可以包含Id
不能的任何字符!如果用户键入非数字,则最快的解决方法是传递Id
的无效值。
int empId = 0;
if(!int.TryParse(textbox1.Text, out empId))
{
empId = -1;// or some invalid Id which won't appear in DB
}
mySqlCommand1.Parameters.AddWithValue("@EmployeeID", empId);
这应该可以解决你的问题
答案 1 :(得分:0)
我会建议这个实现:
希望它适合你。
答案 2 :(得分:0)
变化
mySqlCommand1.Parameters.AddWithValue("@EmployeeID", textBox1.Text);
到
mySqlCommand1.Parameters.AddWithValue("@EmployeeID",Convert.ToInt32( textBox1.Text));