请问这样的SQL语言怎么写

来源:百度知道 编辑:UC知道 时间:2024/07/13 00:54:12
sql="update dv_user set userWealth=userWealth加上B where username='"&user&"'"
B是变量
ms sql+asp环境
B是本页面中的随机数 ,userWealth是int型

MSSQL C#
sql="update dv_user set userWealth=userWealth+'" +B+" where username='"&user&"'"

ms sql+asp环境
B是本页面中的随机数 ,userWealth是int型
---------------------
改为存储过程调用安全性高,
在ASP把int转为字符,再加减

不清楚B变量是怎样传参?

数据库

用 set 列=@B--Set后面
字符串用字符串加减,再执行

程序用'"&user&"'"--这样的方式

什么语言?
ASP可以这样写:
sql="update dv_user set userWealth=userWealth+" &CStr(B)&" where username='"&user&"'"