Forum: VB.NET |
Thema:
Re: Probleme mit parametisierter SQL-Abfrage |
Von:
Thomas Golla (
05.11.2004 14:41) |
Hi,
ich mach das immer so .... vielleicht hilft dir das ja bzw. ist ein Gedankenanstoß :-)
Dim suche As String = "select id, kundennummer, vorname, nachname from benutzer where 1=1 "
Dim com As New System.Data.SqlClient.SqlCommand("", con)
If txtSuchkriterium1.Text <> "" Then
suche &= "and " & ddlSuchkriterium1.SelectedValue & " like '%" & txtSuchkriterium1.Text.Replace("'", "''") & "%' "
End If
If txtSuchkriterium2.Text <> "" Then
suche &= "and " & ddlSuchkriterium2.SelectedValue & " like '%" & txtSuchkriterium2.Text.Replace("'", "''") & "%' "
End If
...
suche &= "order by 2, 4, 3"
com.CommandText = suche
Ciao
Tom
Antworten
Vorsicht bei der Eingabe: Die Zeichen ' oder -- sind nicht erlaubt!