Raijin
Fleet Admiral
- Registriert
- Nov. 2007
- Beiträge
- 18.285
Im Prinzip gebe ich dir Recht, aber ein Query mit Parametern ist nu keine Raketenwissenschaft. Statt "+ textbox.Text" schreibt man in den String eben "@einparameter" und Added den Parameter im SQLCommand. Das sollte man sich so schnell aneignen wie möglich damit man gar nicht erst Gelegenheit hat, sich an verkettete Strings für SQL-Statements z u gewöhnen. Wozu erst den vermeintlich falschen Weg lernen, wenn man es gleich richtig machen kann? Unterm Strich ist das nur eine Zeile pro Parameter mehr, im Regelfall also genau eine Zeile.........