.net like模糊查询参数化

List<SqlParameter> paras = new List<SqlParameter>();
                
                if (!string.IsNullOrEmpty(ciName))
                {
                    sql += " and ci_name like @ciName "; 
                    paras.Add(new SqlParameter("@ciName", "%"+ciName+"%"));
                }
SqlParameter[] param = paras.ToArray();

  容易错误写成:

string sql = "SELECT StudentID,StudentNO,StudentName FROM Student WHERE StudentName like %@StudentName%";
paras.Add(new SqlParameter("@StudentName", "%"+StudentName+"%"));
 
 

 很久没写了,  然后就犯了很常见的错,程序运行的时候也不报错 但是就是没有结果。。。

原文地址:https://www.cnblogs.com/zplvpp520/p/7117307.html