【问题标题】:How do I use the INSERT INTO query in Access to insert a record that is from a variable如何在 Access 中使用 INSERT INTO 查询插入来自变量的记录
【发布时间】:2014-10-31 14:11:07
【问题描述】:

如何使用 .NET 中的 INSERT INTO 命令使用 CommandText 插入变量的内容。

这是我所拥有的:

(按下按钮时)

string test = txtFirstName.Text;
comm.CommandText = "INSERT INTO Store (FirstName) Values (test)";  

引号中的整数和字符串有效,但不是来自变量,我需要程序将文本框中的文本写入数据库。

我收到此错误:

“System.Data.OleDb.OleDbException”类型的异常发生在 System.Data.dll 但未在用户代码中处理

【问题讨论】:

标签: sql .net database


【解决方案1】:

您的错误发生是因为您的字符串值格式不正确。这不包括您的语法错误。 以@Alex K 为食。

string test = txtFirstName.Text;
comm.CommandText = "INSERT INTO Store (FirstName) Values (@1)";
c.Parameters.AddWithValue("@1", test); 

这个比这个好

string test = txtFirstName.Text;
comm.CommandText = "INSERT INTO Store (FirstName) Values ('" + test.Replace("'", "''") + "')";

如果txtFirstName.Text' 会怎样,就像在“奥尼尔”中一样? - 除了 sql 注入之外,第一个示例也解决了这个问题

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-04-07
    • 2015-10-22
    • 1970-01-01
    • 2012-04-17
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多