que tienen una consulta SQL de esta formauso de variables en las consultas SQL en asp.net (C#)
string cmdText = "Select * from " + searchTable
+ "WHERE " + searchTable
+ "Name =' " + searchValue + "'";
Básicamente lo que estoy tratando de hacer es obtener la información de un actor en particular de la mesa de Actores de la base de datos. La variable searchTable tiene el valor 'Actor' que es el nombre de la tabla y searchValue tiene el nombre del actor (que está representado por el atributo ActorName en la tabla del Actor, aquí intento formar el nombre del atributo concatenando las palabras 'Actor' 'y 'Nombre')
así que, bueno, todo esto concatenación resultado en (o al menos debería dar lugar a) una consulta de la forma:
Select * from Actor where ActorName ='some actor';
Pero cuando trato de ejecutar este me da el error "Sintaxis incorrecta cerca de '='" en el navegador. ¿Alguien podría ayudar?
Gracias por la respuesta, definitivamente voy a leer sobre eso! – QPTR
¡Gracias por los enlaces! Trataré de usarlos. – QPTR