SQLParameters
Jeg tænkte lige på.. Hvad er fordelen ved at lave følgende?Dim Comm As New SqlDataAdapter("SELECT * FROM test WHERE efternavn = @efternavn", Conn)
Comm.SelectCommand.Parameters.Add(New SqlParameter("@efternavn", SqlDbType.NVarChar, 2))
Comm.SelectCommand.Parameters("@efternavn").Value = Listen.SelectedItem.Value
Hvorfor ikke bare skrive SELECT * FRO test WHERE efternavn = '"& Listen.SelectedItem.Value &"' ?
