【发布时间】:2014-02-24 13:50:27
【问题描述】:
很简单,我试图从 SQL 数据库中的列中提取信息,其中成员 ID 等于用户输入到文本框的整数。
SendFromID.Text 是包含 Members_ID 的文本框
Current_Points 是我要保存/显示 SQL 列信息的文本框
U_G_Studio 是保存数据的 SQL 列
只有 1 行可以匹配 Members_ID,因为它是主键。
这是我的代码所能做到的;在此之后,我迷路了。如果您能提供代码中的示例,我将不胜感激。
stcon = "CONNECTION STRING;"
con = New SqlConnection(stcon)
con.Open()
Dim cmd As New SqlCommand("SELECT U_G_Studio FROM PersonsA WHERE Members_ID ='" & SendFromID.Text & "'", con)
cmd.CommandType = CommandType.Text
{编辑 1}
只是想澄清一下,我需要将数据从 SQL 列下载到 texbox。
【问题讨论】:
-
删除
SendFromID.Text中的引号。也可以使用参数。 -
这样很容易发生Sql Injection。 xkcd.com/327请使用参数化查询或存储过程。
-
这是供个人使用的,该程序受众多密码保护。 SQL 注入不是问题,无论如何,谢谢。
-
SQL 注入应该始终成为一个问题。就像您在车上总是系好安全带一样,即使是在最短的行程中,在访问数据库时也应该始终做正确的事情。
标签: sql sql-server vb.net vba