public ActionResult SaveBaseInfo(string id, string nickname, string sex, string birthday, string shengao,string tizhong,string qiuling,string chipaishou,string guanyongpai,string guanyongxian,string laxianbangshu) { try { string sql = "update Base_User set nickname ='" + nickname + "',gender='" + sex + "',birthday='" + birthday+ "',shengao='" +shengao+ "',tizhong='" +tizhong+ "',qiuling='" +qiuling+"',chipaishou='"+chipaishou+"',guanyongpai='"+guanyongpai+"',guanyongxian='"+guanyongxian+"',laxianbangshu='"+laxianbangshu+"' where userid = '" + id + "'"; base_qianyangbll.ImportForm(sql); return Success("操作成功!"); } catch (Exception e) { return Error(e.ToString()); } }
时间: 2024-04-13 13:27:38 浏览: 119
Jquery Ajax方法传值到action的方法
这段代码是一个保存用户基本信息的方法。该方法接收参数包括用户ID(id)、昵称(nickname)、性别(sex)、生日(birthday)、身高(shengao)、体重(tizhong)、球龄(qiuling)、持拍手(chipaishou)、惯用拍(guanyongpai)、惯用线(guanyongxian)和腊线棒数(laxianbangshu)。方法中使用SQL语句来更新数据库中的用户信息。
需要注意的是,该代码存在SQL注入的风险,应该使用参数化查询或其他安全的数据库操作方式来避免注入攻击。另外,返回类型为ActionResult,根据操作结果返回成功或失败信息。
阅读全文