1.注:Oracle:OracleParameter,参数命名以“:”作为标识;
MSSQL:SqlParameter,参数命名以“@”作为标识,根据数据库不同调用不同的接口。
2.附Parameter.Add()和Parameter.AddRange()方法的区别:
Parameters.Add将指定的 SqlParameter 对象添加到 SqlParameterCollection 中
SqlParameterCollection.AddRange 将值数组添加到 SqlParameterCollection 的末尾。
在群体操作时,使用AddRange取代Add。
Oracle实例:
public static Boolean getLmt(string lmtd_name)
{
string usr_user = HttpContext.Current.Session["MJERP10username"].ToString();
if (lmtd_name == "") { return true; }
//string sql = @"select id from sys_lmtd where lmtd_mde||'_'||lmtd_name='" + lmtd_name + "' and lmtd_username='" + usr_user + "' union all select ro.id from role_mstr ro join usr_mstr on usr_role_id = ro.id where usr_user = '" +