作者voking (过敏世界..)
看板Visual_Basic
标题Re: [.NET] 程式自行输入Sql显示
时间Sun Nov 11 16:11:10 2007
※ 引述《hogarth1985 (181..已经183了 )》之铭言:
: 各位先进好
: 由於专题关系,我们有项功能需要使用VB .net写出
: 使用者自行输入SQL 而显示资料表的功能
: 也就类似Text Box的打入Sql 然後在VB的Datagird出现资料
: 不过,老师给我们的书籍是使用VB 6.0做的
: 结果都在.net都无法成功跑出来
: 请问板上有人有做过这样的让使用者自订SQL语言显示资料表资料的功能吗?
: 对了! 我们采用Oracle 9i , VB 2003.net
: .net与资料库的书籍真的很难找,所以来板上寻求协助了
如果你要这样让使用者自行输入SQL的话~
你资料库的角色要设定好
如果权限给太高 很容易被人用SQL攻击的
通常在SQLCOMMAND那里设定的TEXT丢进去就行了
然後再跟DATAGIRD BIND一次
不过你要熟.NET整个的运作流程
在你TEXT丢进去时 那时要再跟DATAGIRD BIND一次
然後如果你TEXT的内容 可以再用正则表达式(验证)
去拿掉一些会影响ORACLE 符号
读到资料库之前再转型成TEXT一次...
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.125.246.80
1F:推 andy347:drop table 囧 11/12 13:49
2F:推 hogarth1985:找不到资料表或视观表..... XD 感谢回文喔 :D试试看 11/15 20:23