VB.NET中的搜索功能

VB.NET中的搜索功能,vb.net,visual-studio-2010,Vb.net,Visual Studio 2010,这是我从数据库中搜索信息的代码行。我试图显示执行这一行所获得的结果。我应该只使用消息框还是使用任何对象来显示它?我不想使用数据集 ACommanad.CommandText = "SELECT * FROM Students where StudentID =" & DeleteRecordTextBox.Text & "" 对。消息框是完全可以接受的向用户显示内容的方式。您应该查看参数化查询。我被指示这样做,而不使用参数。这一切取决于您客户的要求,正如Styxxy所说,使用

这是我从数据库中搜索信息的代码行。我试图显示执行这一行所获得的结果。我应该只使用消息框还是使用任何对象来显示它?我不想使用数据集

 ACommanad.CommandText = "SELECT * FROM Students where StudentID =" & DeleteRecordTextBox.Text & ""

对。消息框是完全可以接受的向用户显示内容的方式。

您应该查看参数化查询。我被指示这样做,而不使用参数。这一切取决于您客户的要求,正如Styxxy所说,使用参数化查询。没有人会指示您在没有参数的情况下这样做,因为这是一种危险的SQL注入风险。