【发布时间】:2015-06-11 18:08:18
【问题描述】:
我遇到了问题,我似乎无法正确地进行 sql 查询
Dim command1 As New MySqlCommand("UPDATE userscanner SET Username ='" & txtbox_username.Text & "',Password='" & txtbox_password.Text & "' WHERE ID = '" & lbl_id.Text & "')", Connection)
command1.ExecuteNonQuery()
MsgBox("Profile Successfuly Saved")
Me.Close()
但我有一个错误提示“您的 sql 语法有错误;请查看与您的 MySQL 服务器版本对应的手册,以在第 1 行的 ')' 附近使用正确的语法
顺便说一句,我使用 XAMPP 和 MYSQL 作为数据库
【问题讨论】:
-
从
& "')"中删除)。 -
欢迎来到 stackoverflow.com! :-) 语句中的大括号数量不平衡。语句末尾有一个额外的大括号。这就是错误消息试图告诉您的内容。
-
你真的应该使用参数化查询来避免sql注入。而且,正如其他人所说,您不需要在
& "')"之后的)lbl_id.Text
标签: php mysql sql-server vb.net