【发布时间】:2017-08-27 07:11:36
【问题描述】:
try
{
int i = 0;
using (SqlConnection sqlCon = new SqlConnection(Form1.connectionString))
{
string commandString = "INSERT INTO Logindetail (Account,ID,Logint,Logoutt) values ('" + acc + "'," + textbxID.Text + "," + null + ", SYSDATETIME()" + ");";
// MessageBox.Show(commandString);
SqlCommand sqlCmd = new SqlCommand(commandString, sqlCon);
sqlCon.Open();
SqlDataReader dr = sqlCmd.ExecuteReader();
i = 1;
if (i == 0)
{
MessageBox.Show("Error in Logging In!", "Error");
}
MessageBox.Show("Successfully Logged In");
}
}
catch (Exception ex)
{
MessageBox.Show(ex.ToString());
}
我正在为一个项目创建一个登录表单。我创建了一个显示登录详细信息的表(帐户、ID、登录时间、注销时间)。但是当我运行程序时,它没有成功运行。我遇到了一个错误在图 2 中。当我删除 sql 'data reader' 时,程序运行时不显示错误。
【问题讨论】:
-
任何帮助将不胜感激......
-
不要发布显示错误和代码的图片,而是错误和代码本身。另外请不要使用字符串连接......它的 SQL 注入易受攻击 - 使用参数化查询 - 它也可以解决您当前的问题
-
我没听懂......请把链接发给我,这对我来说会更容易......谢谢
-
SQL Injection alert - 您应该不将您的 SQL 语句连接在一起 - 使用 参数化查询 来避免 SQL 注入 - 查看Little Bobby Tables
标签: c# sql-server-2012