【发布时间】:2018-12-29 13:23:34
【问题描述】:
SqlConnection con = new SqlConnection(@"Data Source=HAMMAD2-PC\SQLEXPRESS;Initial Catalog=StockManagement;Integrated Security=True");
con.Open();
SqlCommand cmd = new SqlCommand(@"INSERT INTO [StockManagement].[dbo].[Product] ([ProductID], [ProductName], [SalePrice], [PurchasePrice], [Status])
VALUES ('" + pcodetxt.Text + "','" + pnametxt.Text + "','" + rtlpricetxt + "','" + purpricetxt.Text + "','" + statuscbox.SelectedIndex+")'",con);
cmd.ExecuteNonQuery();
con.Close();
此代码导致错误
'0)' 附近的语法不正确
解决办法是什么?
我正在使用 Visual Studio 2012 和 SQL Server
【问题讨论】:
-
学习使用参数!这样的问题就会消失。
-
你错过了结束引号试试这个 ('"+pcodetxt.Text+"','"+pnametxt.Text+"','"+rtlpricetxt+"','"+purpricetxt.Text+"', '"+statuscbox.SelectedIndex+"')",con);
-
通过将代码放在
stored proc中来使用参数化查询 -
简单调试 101:将字符串复制到变量中,查看生成的字符串。粘贴到 SSMS (SQL Server Managemen Studio)。这根本与 C# 无关,除了“你错误地将字符串放在一起”。
标签: c# sql-server database