【发布时间】:2014-10-31 14:11:07
【问题描述】:
如何使用 .NET 中的 INSERT INTO 命令使用 CommandText 插入变量的内容。
这是我所拥有的:
(按下按钮时)
string test = txtFirstName.Text;
comm.CommandText = "INSERT INTO Store (FirstName) Values (test)";
引号中的整数和字符串有效,但不是来自变量,我需要程序将文本框中的文本写入数据库。
我收到此错误:
“System.Data.OleDb.OleDbException”类型的异常发生在 System.Data.dll 但未在用户代码中处理
【问题讨论】:
-
Values ('" + test + "')";但你真的应该使用参数化查询,它们就是为此而设计的 - Using parameters in SQL statements -
查看this 了解有关 SQL 参数的信息