- 帖子
- 549
- 主題
- 152
- 精華
- 0
- 積分
- 691
- 點名
- 0
- 作業系統
- WIN7
- 軟體版本
- OFFICE 2010
- 閱讀權限
- 50
- 性別
- 男
- 註冊時間
- 2013-8-10
- 最後登錄
- 2022-9-7
 
|
3#
發表於 2016-3-9 21:48
| 只看該作者
回復 3# joey0415
感謝大大的回覆
不過小弟看不大懂....
找不到新增資料以及連線的地方
架設我有1萬筆資料要新增,conn是連線指令,那我下方的程式碼該如修改?
以及看到msdn上的大大們說,參數查詢法是目前公認可以完美防禦 SQL Injection 的作法。
不管是何種 SQL,只要把代入資料值的部份用參數去替代就行了,您的方式也是用參數查詢法嗎?
抱歉小弟是SQL新手...
For i = 1 To 10000
strSQL = "INSERT INTO customer VALUES ('Bob'," & i & ")"
If i = 1 Then strSQL2 = strSQL Else strSQL2 = strSQL2 & ";" & strSQL
Next
conn.Execute (strSQL2) |
|