private DataTable Search()
{
string query1 = "SELECT WorkerID ,FirstName,Worker,Cnic,CardNumber,FlatNumber,Designation,Checkin,Checkout FROM Member";
query1 += "where WorkerID Like '%' +@parm1+ '%'";
query1 += "OR FirstName Like'%' +@parm1+ '%'";
query1 += "OR Worker Like '%' +@parm1+ '%'";
query1 += "OR Cnic Like '%' +@parm1+ '%'";
query1 += "OR CardNumber Like '%' +@parm1+ '%'";
query1 += "OR FlatNumber Like '%' +@parm1+ '%'";
query1 += "OR Designation Like '%' +@parm1+ '%'";
SqlConnection connection = new SqlConnection(myconn);
SqlCommand cmd = new SqlCommand(query1, connection);
cmd.Parameters.AddWithValue("@parm1", textBox1.Text);
SqlDataAdapter sda = new SqlDataAdapter(cmd);
DataTable dt = new DataTable();
sda.Fill(dt);
dgvEmp.DataSource = dt;
return (dt);
}Loading
Sachin SinghPosted Jun 23, 2022, 9:08 AM
better create an SP to avoid errors and SqlInjection attack
Create procedure spGetDetails
@searchText NVARCHAR(1000)
as
begin
SELECT WorkerID ,FirstName,Worker,Cnic,CardNumber,FlatNumber,Designation,Checkin,Checkout FROM Member where
1=(
CASE
WHEN (
(CAST(WorkerID AS VARCHAR(50)) LIKE '%' + @searchText + '%')
(CAST(WorkerID AS VARCHAR(50)) LIKE '%' + @searchText + '%')
(CAST(FirstName AS VARCHAR(50)) LIKE '%' + @searchText + '%')
(CAST(Worker AS VARCHAR(50)) LIKE '%' + @searchText + '%')
(CAST(Cnic AS VARCHAR(50)) LIKE '%' + @searchText + '%')
(CAST(CardNumber AS VARCHAR(50)) LIKE '%' + @searchText + '%')
(CAST(FlatNumber AS VARCHAR(50)) LIKE '%' + @searchText + '%')
(CAST(Designation AS VARCHAR(50)) LIKE '%' + @searchText + '%')
)
THEN 1
ELSE 0
end
end
private DataTable Search()
{
SqlCommand cmd = new SqlCommand(spGetDetails, connection);
cmd.CommandType=CommandType.StoredProcedure;
cmd.Parameters.AddWithValue("@searchText", textBox1.Text);
SqlDataAdapter sda = new SqlDataAdapter(cmd);
DataTable dt = new DataTable();
sda.Fill(dt);
dgvEmp.DataSource = dt;
return (dt);
}
Sachin SinghPosted Jun 23, 2022, 9:50 AM
Sachin SinghPosted Jun 23, 2022, 9:36 AM
Guest UserPosted Jun 23, 2022, 9:12 AM
Abhishek ChadhaPosted Jun 23, 2022, 9:03 AM
Also write the full exception