我们可以在c#中的datatable.select中添加参数吗?

时间:2013-08-30 14:13:47

标签: c# datatable .net-2.0 c#-2.0

我想知道是否可以在datatable.select(expression)中添加参数。例如

string query="Name=@Name";          
//dt is comming from database.
dt.Select(query);

如何添加此参数@Name。我需要比较包含单引号的值,并在上述情况下失败。

提前致谢

2 个答案:

答案 0 :(得分:7)

您可以使用String.Format,您需要使用两个单引号转义:

string query = string.Format("Name='{0}'", name.Replace(@"'", "''"));
var rows = dt.Select(query);

或者,如果您想使用Like

string query = string.Format("Name LIKE '%{0}%'", name.Replace(@"'", "''"));

(请注意,DataTable不容易受到sql注入攻击,因为它是内存中的对象)

答案 1 :(得分:-1)

您只能将表达式传递给Select方法。

如果您需要动态传递参数,那么您可以试试这个。

string Exp = "Name ='" + variable + "'";

dt.select(Exp);