我正在使用 MySqlCommand 绑定(bind)参数,以便正确转义和清理内容,但我没有直接在生成命令的机器上执行命令。我需要将它作为原始 SQL 发送到另一台执行它的机器。
现在我正在手动循环参数并替换 CommandText 但这不会进行任何敏感化。任何人都知道如何生成在 .ExecuteNonQuery() 上发送的 SQL?
最佳答案
这是因为它不仅仅是在查询中调用 String.Replace()
。
Parameterized queries实际上,RDBMS 的处理方式与普通查询不同,因此它不像拥有某种“RawQuery”属性那么简单。做到这一点的唯一方法是使用来自 this answer 的信息“自己动手” .
关于c# - 从 MySqlCommand 获取生成的 SQL 语句,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16971267/