Sqlserver
 sql >> Base de Dados >  >> RDS >> Sqlserver

O identificador de várias partes TextBox1.Text não pôde ser vinculado em C# ASP.NET?


Use parâmetros para fazer isso. Caso contrário, você está aberto para injeção de SQL.
SQLCommand cmd = new SQLCommand();
cmd.CommandText = "UPDATE ProductInstance SET CustId = @CustID WHERE .... ";
cmd.Parameters.AddWithValue("@CustID", TextBox1.Text);
cmd.ExecuteNonQuery();