如何在搜索时忽略空文本框?

问题描述 投票:-3回答:1

你好!我想在mysql中搜索数据时忽略空文本框。

private void button4_Click(object sender, EventArgs e)
{con.Open(); 


 MySql.Command mycommand (SELECT * FROM table WHERE " +
"Name Like '" + textbox1.Text + "'" +
"Nachname Like '" + textbox2.Text + "'" +
"Alter Like '" + textbox3.Text + "'",


con);
read = mycommand.ExecuteReader();
dt.Load(read);
datagridView.DataSource = dt;
con.Close();}
c# mysql database insert command
1个回答
0
投票

有很多方法,但理想情况下,您应该使用参数化查询而不是搜索值的字符串连接;第二个人说他们正在寻找像“O'reilly”这样的名字,你的查询被破坏了。 (请参阅谷歌的“bobby drop tables”)。

但是,由于您正在使用字符串连接,为什么不在构建查询时检查字段的值为空?

或者,使用参数化查询,如下所示:

SELECT * 
FROM table 
WHERE (@p1 = '' OR `Name` LIKE @p1) 
  AND (@p2 = '' OR `Nachname` LIKE @p2) 
  AND (@p3 = '' OR `Alter` LIKE @p3)
;

有了这种用法:

mycommand.CommandText = theQueryAbove;
mycommand.Parameters.AddWithValue("@p1", textbox1.Text);
mycommand.Parameters.AddWithValue("@p2", textbox2.Text);
mycommand.Parameters.AddWithValue("@p3", textbox3.Text);
var rdr = mycommand.ExecuteReader();

最佳解决方案可能是基于相关文本框构建参数化查询,该查询仅包含相关参数的参数。 Name LIKE @p1可能比(@p1 = '' OR Name LIKE @p1)更快; MySQL优化器可能会根据@p1值自动简化它,但它仍然会影响它可能优化此类查询的其他方式。

© www.soinside.com 2019 - 2024. All rights reserved.