数据库操作语句中变量的使用 - Delphi

delphi及sql的语句中,字符串都需要用单引号,为了处理方便以及安全考虑,我使用了参数,刚从网上搜的是这样的方式:

  cmd.Parameters.CreateParameter()

含有四个参数,麻烦不说,还总是出错,甚是烦人,后来查阅资料,改成下面的方式,就没那么多事了。

  sql:='UPDATE tb_register SET reg_username = :UN,reg_password = :PW,'
      +'reg_check = :CK,reg_readme = :RM,reg_memo = :MO WHERE id = :ID';
  cmd.CommandText:=sql;
  cmd.Parameters.ParamByName('UN').Value:= edit1.Text;
  cmd.Parameters.ParamByName('PW').Value:= edit2.Text;
  cmd.Parameters.ParamByName('RM').Value:= edit3.Text;
  cmd.Parameters.ParamByName('MO').Value:= edit4.Text;
  cmd.Parameters.ParamByName('CK').Value:= ckd;
  cmd.Parameters.ParamByName('ID').Value:= edit5.Text;

 

转载于:https://www.cnblogs.com/sures/p/6066640.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值