【发布时间】:2017-03-24 11:34:39
【问题描述】:
我收到此错误:
查询表达式“10”中的语法错误(缺少运算符)
我的代码:
string MySQL3 = "Update RegisterDatabase Set ";
MySQL3 += "uName ='" + Request.Form["uname"] + "', pName ='" + Request.Form["pname"] + "', idNumber ='" + Request.Form["id"] + "', age =" + Request.Form["age"] + "', pass ='" + Request.Form["pass"] + "', email ='" + Request.Form["email"] + "'";
MySQL3 += " Where uName ='" + Session["uname"];
System.Data.OleDb.OleDbCommand o_command3 = new System.Data.OleDb.OleDbCommand(MySQL3, o_con);
o_con.Open();
o_command3.ExecuteNonQuery();
o_con.Close();
顺便说一句,我知道我的代码容易受到 SQL 注入攻击,但这是针对我的学校项目,所以这并不重要。
【问题讨论】:
-
“这是我的学校项目,所以没关系”。请务必在面试工作时提及这一点。
-
是的,你是对的,但我认为他们不希望我使用参数化查询,因为我的老师没有教我参数化查询。
-
@Taabki 。 . .这很可悲。这应该只是您教数据库接口的方式。没有理由先教“弦乐演奏”。