8 messaggi dal 15 gennaio 2007
www.sborone.it
ciao a tutti

la domanda è banale, ho un DB MySql, ho una pagina asp.net, e voglio estrarre un titolo di un libro, tramite l'interrogazione al DB.

la connessione c'è va bene ma mi estrae tutto il DB in quanto ho messo
select * from tabella.

la domanda è, a prescindere dal impostazione di un valore "value" riferito alla textbox, quale è la formula corretta per inserire il valore estratto dalla textbox all'interno della stringa SQL

Dim strSQL As String = _
"SELECT * FROM libri WHERE titolo =" &_

è giusta questa sintassi _& ?

scusate l'ignoranza ma sono ancora agli inizi

PS.
Se qualcuno mi fa vedere un metodo esempio per estrarre il valore della textbox e inserirlo in una stringa sql tanto meglio, nooo scherzo poi a copiare non imparo nulla!

ciao
312 messaggi dal 13 gennaio 2004
"SELECT * FROM libri WHERE titolo Like '" & tuatextbox.Text & "'"
Bye.

Mauro.
appena hai preso dimestichezza con la sintassi, evita come la peste il concatenamento delle stringhe per creare query ad hoc sei sottoposto a attacchi di tipo sqldiniection

dai un occhiata ai parametri.

ciao marco

Chi parla senza modestia troverà difficile rendere buone le proprie parole.
Confucio

http://nostromo.spaces.live.com/default.aspx

Torna al forum | Feed RSS

ASPItalia.com non è responsabile per il contenuto dei messaggi presenti su questo servizio, non avendo nessun controllo sui messaggi postati nei propri forum, che rappresentano l'espressione del pensiero degli autori.