【发布时间】:2017-04-20 10:31:40
【问题描述】:
我在许多论坛中进行了搜索,但对于这个问题没有一个明确的解决方案。尽管实际上在我能找到的每个可能的位置上都放了一个分号,但我一直收到这个错误。有人可以帮我确定问题出在哪里吗?
代码:
str = "Insert into tblAppointments([Day]) values (?) FROM tblAppointments WHERE TimeID ='" & redbutton & "'"
Dim cmd As OleDbCommand = New OleDbCommand(str, myConnection)
cmd.Parameters.Add(New OleDbParameter("Day", CType(day, String)))
【问题讨论】:
-
什么是
redbutton,它是如何填充的?这可能容易受到 sql 注入攻击。