cmd.Parameters.Add
是一個方法,用于向執行的命令添加參數。
它的具體意思是將參數添加到 SqlCommand
對象的參數集合中。這個方法用于在執行 SQL 語句時傳遞參數,以確保 SQL 語句的安全性和可重用性。
參數可以通過指定參數名稱和參數值來添加到 SqlCommand
對象的參數集合中。這樣,當執行 SQL 語句時,可以使用這些參數的值來替換 SQL 語句中的占位符。
下面是一個使用 cmd.Parameters.Add
方法的示例:
// 創建一個 SqlCommand 對象
SqlCommand cmd = new SqlCommand("SELECT * FROM Customers WHERE Country = @Country", connection);
// 添加參數到 SqlCommand 對象的參數集合中
cmd.Parameters.Add("@Country", SqlDbType.NVarChar).Value = "USA";
在上面的示例中,我們創建了一個 SqlCommand
對象,并向其傳遞了一個包含參數的 SQL 查詢語句。然后,使用 cmd.Parameters.Add
方法,我們添加了一個名為 @Country
的參數,并設置其值為 “USA”。這樣,在執行 SQL 查詢時,實際會將參數的值替換到 SQL 語句中的占位符處。