Sei que eh errado utilizar SQL desta forma? strSql = "SELECT * FROM table WHERE cmp =" + varCmp.toString()
Por causa do SQL Injection e outras coisas mais!! Soh que o seguinte: Imagine que tenho 25 parametros !!!!!
Vou ter de criar um objeto parameter para cada um deles ??!!! E escrever o mesmo codigo para cada um???!! SQLParameter param1 = new SQLParameter(); param1.Value = varCmp1; param1.Name = "@varCmp1"; param.SqlDBType = SqlDbType.Int;
Será que existe alguma forma mais produtiva de realizar essa tarefa ?? sem eu precisar ficar escrevendo um codigo enorme!
Obrigado pela atenção galera !Abraão Alves - Um eterno estudante