【发布时间】:2014-10-15 12:32:50
【问题描述】:
我正在尝试查看以下代码的问题所在。
'add data to table
CurrentDb.Execute "INSERT INTO IB Students(Student Name, Gender, IB) " & _
"VALUES (" & Me.Text6 & ",'" & Me.Combo13 & "','" & Me.Text9 & "')"
'refresh data in list on form
stdfrm.Form.Requery
每当我尝试使用 add 命令时,我都会得到Runtime Error -3134,它说INSERT INTO 语句存在语法错误。
【问题讨论】:
-
请在您的问题中添加更多措辞。该代码理论上应该可以工作。
-
每当我尝试使用 add 命令时,我都会收到“运行时错误 - 3134”
-
它说'INSERT INTO'语句中有语法错误
-
这个有SQL注入漏洞,应该参数化,看看如果在Me.Text6中放一个'会发生什么