Hola:
Todos sabemos que cuando tenemos una consulta parametrizada que va a
interactuar con informacion proporcionada por el usuario debemos crear un
Comando con un CommandText sin asignar los valores de criterios a la cosulta
directamente sino mediante la funcion AddParameters para evitar fallas de
seguridad en el sistema como la insercion de Deletes.
Mi necesidad es la siguiente, como puedo obtener la consulta SQL final
generada por el Command ya con las variables sustituidas por los parametros.
Ejemplo (SQL SERVER): Si tuviera un " WHERE Nombre = @Name " y el usuario
me escribe en textbox de busqueda " Carlos' Delete * from Personas Where
Nombre <> ' "
Si yo sustituyera @Name directamente por lo que el usuario me pidio buscar
me lo buscaria y borraria casi todo, pero cuando el Command lo hace usando
AddParameters no le meten GOAL, como queda ese CommandText del Command para
que permita validar esas sentencias ?
GRACIAS
Leer las respuestas