Sqlserver
 sql >> Base de données >  >> RDS >> Sqlserver

Comment appeler une fonction SQL en C# ?

Votre SQL est un peu décalé, il devrait être :

  string query = string.Format("select * from dbo.Function1({0},{1});", int.Parse(e.CurrentRow.Cells["CodeMeli"].Value.ToString()),1);

Vous pouvez utiliser des objets SqlParameter pour empêcher les injections SQL :

  string query = "select * from dbo.Function1(@pa1,@par2);";
  cmd.Parameters.Add("@par1", SqlDbType.Int).Value = int.Parse(e.CurrentRow.Cells["CodeMeli"].Value.ToString());  
  cmd.Parameters.Add("@par2", SqlDbType.Int).Value = 1;