【问题标题】:How to Insert data into self reference table in sql server? [duplicate]如何将数据插入到sql server中的自引用表中? [复制]
【发布时间】:2013-02-19 10:41:56
【问题描述】:

将数据插入自引用表的查询是什么。我的表有 4 列:SlNoNameParentIdCurrentBanlance

我尝试了这个 SQL 查询,但它没有执行,还有其他方法吗?

INSERT INTO Ptr_AcntInfo 
   SELECT 
       '" + txtAcName.Text + "',
       (SELECT [SlNo] FROM Ptr_AcntInfo WHERE [Ac_Nm] = '" + cbxAcntGrpName.Text + "'),"+0.00+""

在此查询中,我收到以下错误。

子查询返回超过 1 个值。当子查询跟随 =、!=、、>= 或子查询用作表达式时,这是不允许的。

【问题讨论】:

  • 您的 (select [SlNo] from Ptr_AcntInfo where[Ac_Nm]='" + cbxAcntGrpName.Text + "') 查询将始终返回一个 SlNo?
  • 它显示错误,例如关键字“SELECT”附近的语法不正确。 ')' 附近的语法不正确。
  • 如果您想对问题进行更改,您应该编辑现有问题,而不是发布新问题。

标签: c# sql .net sql-server


【解决方案1】:

查询应如下所示:

"INSERT INTO PTR_ACNTINFO (COL1, COL2)
(SELECT " + txtAcName.Text + ", SINo FROM
PTR_ACNTINFO
WHERE [Ac_Nm]='" + cbxAcntGrpName.Text + "')"

请注意,此查询容易受到SQL Injection 攻击。

http://en.wikipedia.org/wiki/SQL_injection

您应该使用参数化查询或存储过程。

示例:

SQLCommand sqlCommand = new SQLCommand(connection); 
sqlCommand.CommandText =  "INSERT INTO PTR_ACNTINFO (SELECT $name, SINo FROM
                           PTR_ACNTINFO WHERE [Ac_Nm]='$accNo')"

sqlCommand.Parameters.AddWithValue("$name", txtAcName.Text);
sqlCommand.Parameters.AddWithValue("$accNo", cbxAcntGrpName.Text);

http://johnhforrest.com/2010/10/parameterized-sql-queries-in-c/

【讨论】:

  • 感谢您的回复,但它在关键字“SELECT”附近显示错误语法错误。
  • @NareshJ 我已经更新了我的帖子。将 COL1 和 COL2 替换为您的列名。
猜你喜欢
  • 2012-12-29
  • 2012-02-22
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2022-01-13
  • 2011-06-13
相关资源
最近更新 更多