【发布时间】:2017-10-21 09:34:55
【问题描述】:
我是编码新手,并且有一个学校项目。
我正在尝试将字符串转换为日期以更新/删除数据库中的记录,但它不断给我一个Data type mismatch in criteria expression 错误。数据库中的字段(预订日期)被验证为日期,我正在尝试将我的字符串输入转换为日期格式,然后从我的数据库中删除它的整个记录。
sdelete:= combobox.text; //shows options of dates
Year := StrToInt(Copy(sdelete, 1, 4));
Month := StrToInt(Copy(sdelete, 6, 2));
day := StrToInt(Copy(sdelete, 9,2));
date := EncodeDate(Year, Month,Day);
end;//Converting to date format
`ADOdelete.SQL.Text := 'SELECT * FROM [scout] WHERE ([Password] =
"'+Sscout+'"AND [date booked] ="'+FormatDateTime('yyyy/mm/dd',Date)+'")';`
ADOdelete.Open;
ADOdelete.Close;
ADOdelete.SQL.Text:= 'Delete from [scout] WHERE ([date booked]
="'+FormatDateTime('yyyy/mm/dd',Date)+'"AND [password]="'+sscout+'")';
ADOdelete.ExecSQL;
ADOdelete.Free;`
[Scout]是表名
Sscout 是一个私有变量,其中保存了密码。
组合框由数据库中的金额填充([预订日期])并显示为yyyy/mm/dd
我有以下变量
var sdelete:string;
Day, Month, Year: Word;
date:Tdatetime;
谢谢。
【问题讨论】:
-
不要用字符串连接填写值:那么你很容易受到sql injection的攻击。了解如何在查询中使用参数 - 这也将正确转换日期和其他类型的值。
-
尝试更广泛认可的格式 yyyy-mm-dd 但您确实应该远离准备 sql 的方式。请注意,格式是一种预感而不是确定性。它会因 dbms 设置和它是哪个 dbms 而不同。