Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.
OleDbConnection conn = new OleDbConnection(connstring); OleDbCommand command = new OleDbCommand(String.Format("SELECT * FROM tblUsers WHERE (username = '{0}') AND (password = '{1}')", username, password), conn);
Men ja - parameters / prepared statements løser mange problemer: * man undgår SQL injection fra hackere * man kan håndtere O'Toole som navn og lign. * man undgår de evindelige tids formaterinsg problemer * hvis man skal udføre mange ens SQL sætninger kan det give bedre performance
fuldstændig rigtigt... bruger også selv parametre så ofte jeg kan... men det kræver bare en del flere linjer kode, hvilket gør det lidt træls nogen gange at komme med et hurtigt eksempel på.
:) det er bare noget man kan.. hehe... der lærer man kun ved at skrive det om og om og om igen, og gerne i notepad ell. lign. Man bliver doven at bruge Visual Studio og Intellisense
Cyberfessor, var der mulighed for at du kunne skrive det i VB code ? sql = "SELECT username, password FROM tblUsers WHERE (username = ?username) AND (password = ?password)";
OleDbCommand command = new OleDbCommand(sql, conn);
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.