【发布时间】:2014-01-10 09:48:42
【问题描述】:
我被分配为我学校的一个俱乐部创建一个网站kmhsmc.somee.com。我选择 ASP 作为语言,但我遇到了 sql 函数的问题。如果你去上面的网站点击join current liveclub session,然后在顶部的文本框里填上一堆垃圾然后点击join,它会抛出一个SQL异常。这是代码:
UName = TextBox1.Text;
CompN = TextBox2.Text;
TMin = TextBox3.Text;
Name = TextBox4.Text;
TextBox1.Visible = false;
TextBox2.Visible = false;
TextBox3.Visible = false;
TextBox4.Visible = false;
string sql = "INSERT INTO table_name values (" + Name + "," + UName + "," + CompN + "," + TMin + "," + "NA" + "," + 0 + ")";
conn.Open();
try
{
SqlCommand cmd = new SqlCommand(sql, conn);
cmd.ExecuteNonQuery();
}
catch
{
Response.Write("<script>alert('SQL error: try again later')</script>");
}
finally
{
conn.Close();
}
对于任何询问的人,我 110% 确定它不是连接字符串,因为它在网站的日历页面上运行良好。
以下是有关此项目的其他一些相关信息:
- 我只在 C# 和 HTML 中做(CSS 和其他设计工作将由其他人完成)
- 服务器使用SQL server 2012
【问题讨论】:
-
你能贴出你实例化 conn 对象的代码吗?
标签: c# asp.net sql sql-server-2012