【问题标题】:SqlCommand placeholder parameters: "Incorrect syntax near '?'" and "Must declare the scalar variable @param"?SqlCommand 占位符参数:“'?' 附近的语法不正确”和“必须声明标量变量 @param”?
【发布时间】:2012-06-13 02:33:54
【问题描述】:

我正在为我们公司开发一个网络地图应用程序内部网。我正在地图上创建一个“添加多边形”功能。我使用 AspMap、VB.NET 和 SQL Server。当用户单击按钮从 Web 表单输入数据属性添加新记录时,会出现错误Incorrect syntax near '?'

我的代码是:

Private Sub AddNewShape(ByVal checklist_id As String, ByVal type As String, ByVal shape As AspMap.Shape, ByVal address_area As String, ByVal dmz As String, ByVal customerid As String, ByVal source As String, ByVal area As String, ByVal instalatur As String, ByVal developer As String, ByVal data_received As DateTime, ByVal doc_data As DateTime, ByVal datereport As DateTime, ByVal remark As String)
    Dim tableName As String

    Select Case shape.ShapeType
        Case AspMap.ShapeType.Line
            tableName = "lines"
        Case AspMap.ShapeType.Polygon
            tableName = "sambungan_baru"
        Case Else
            Return
    End Select

    Dim conn As SqlConnection = GetDbConnection()
    Dim sql As String = "INSERT INTO " & tableName & " (CHECKLIST_ID, TYPE, SHAPEDATA, ADDRESS_AREA, DMZ, CUSTOMERID, SOURCE, AREA, INSTALATUR, DEVELOPER, DATA_RECEIVED, DOC_DATA, DATA_SENT, REMARK) VALUES (?,?,?,?,?,?,?,?,?,?,?,?,?,?)"

    Dim cmd As SqlCommand = New SqlCommand(sql, conn)
    cmd.Parameters.AddWithValue("CHECKLIST_ID", checklist_id)
    cmd.Parameters.AddWithValue("TYPE", type)
    cmd.Parameters.AddWithValue("SHAPEDATA", shape.ShapeData)
    cmd.Parameters.AddWithValue("ADDRESS_AREA", address_area)
    cmd.Parameters.AddWithValue("DMZ", dmz)
    cmd.Parameters.AddWithValue("CUSTOMERID", customerid)
    cmd.Parameters.AddWithValue("SOURCE", source)
    cmd.Parameters.AddWithValue("AREA", area)
    cmd.Parameters.AddWithValue("INSTALATUR", instalatur)
    cmd.Parameters.AddWithValue("DEVELOPER", developer)
    cmd.Parameters.AddWithValue("DATA_RECEIVED", data_received)
    cmd.Parameters.AddWithValue("DOC_DATA", doc_data)
    cmd.Parameters.AddWithValue("DATA_SENT", datereport)
    cmd.Parameters.AddWithValue("REMARK", remark)

    cmd.ExecuteNonQuery()
    conn.Close()

    ReloadShapesDatabase()
End Sub

我改变了这个:

Dim sql As String = "INSERT INTO " & tableName & " (CHECKLIST_ID, TYPE, SHAPEDATA, ADDRESS_AREA, DMZ, CUSTOMERID, SOURCE, AREA, INSTALATUR, DEVELOPER, DATA_RECEIVED, DOC_DATA, DATA_SENT, REMARK) VALUES *(?,?,?,?,?,?,?,?,?,?,?,?,?,?)

到这里:

Dim sql As String = "INSERT INTO " & tableName & " (CHECKLIST_ID, TYPE, SHAPEDATA, ADDRESS_AREA, MZ, CUSTOMERID, SOURCE, AREA, INSTALATUR, DEVELOPER, DATA_RECEIVED, DOC_DATA, DATA_SENT, REMARK)(@checklist_id, @type, @shapedata, @address_area, @dmz, @conection, @source, @area, @instalatur, @developer, @data_received, @doc_data, data_sent, @remark)"

我遇到了警告:必须声明标量变量“@conection”。谁能帮助我?

【问题讨论】:

  • 在您修改后的插入语句中遗漏了关键字“VALUES”只是一个错字吗?

标签: asp.net vb.net visual-studio-2010 sql-server-2008


【解决方案1】:

您在 SQL 查询中混淆了两种不同样式的参数。 ODBC 语法使用简单的占位符 '?'每个参数的字符,并且参数的替换顺序与您将它们添加到参数集合中的顺序相同。对于OdbcCommand,您为参数指定的名称将被忽略,只有它们的顺序很重要。

对于SqlCommand,参数名称是有意义的;当命令执行时,它将通过一个 SQL 存储过程运行,该过程采用参数名称和值的列表并将它们替换到 T-SQL 查询中。在这种情况下,您向查询中添加参数的顺序并不重要,但您需要确保名称正确(包括“@”前缀)。

使用带参数的SqlCommand的正确方法如下:

// The SQL Query: Note the use of named parameters of the form
// @ParameterName1, @ParameterName2, etc.
Dim sql As String = "INSERT INTO " & tableName & _
"    (CHECKLIST_ID, TYPE, SHAPEDATA ) " & _
"VALUES " & _
"    (@ChecklistId, @Type, @ShapeData )"

// The Parameter List. Note that the Parameter name must exactly match
// what you use in the query:
Dim cmd As SqlCommand = New SqlCommand(sql, conn)
cmd.Parameters.AddWithValue("@CheckListId", checklist_id)
cmd.Parameters.AddWithValue("@Type", type)
cmd.Parameters.AddWithValue("@ShapeData", shape.ShapeData)

cmd.ExecuteNonQuery()

【讨论】:

  • 嗨迈克尔,感谢您的建议。我已将 '?,?..' 更改为 '@' 前缀,现在的错误是:“在执行用户定义的例程或聚合“几何”期间发生 .NET Framework 错误:System.FormatException:已识别项目之一格式无效。System.FormatException: at Microsoft.SqlServer.Types.GeoData.Read(BinaryReader r) at SqlGeometry::.DeserializeValidate(IntPtr , Int32 , CClrLobContext* ) 。语句已终止。”警觉是什么意思?
  • 错误是说结果列之一的数据无效;从错误看来,您正在尝试从 SQL 中读取 GEOGRAPHY 数据类型列,但其中包含的值似乎不是有效的地理数据。
  • 我尝试将数据类型从几何更改为地理,但仍然无法正常工作。我正在使用 AspMap 作为映射引擎,所以可能是由于在 sql server 2008 中使用与几何/地理不兼容的数据类型在 webform 上进行数字化的结果。
【解决方案2】:

您应该分配这样的参数,在您的情况下,您错过了为“CONECTION”参数提供值。另外作为附加说明,您应该始终将连接对象包含在 using 块中。请参阅this 并查看“备注”部分。

command.CommandText = "INSERT INTO Table (Col1, Col2, Col3) VALUES _
                     (@Col1Val, @Col2Val, @Col3Val)"
command.Parameters.AddWithValue("@Col1Val","1");
command.Parameters.AddWithValue("@Col2Val","2");
command.Parameters.AddWithValue("@Col3Val","3");

【讨论】:

  • 嗨 Ashish.. 非常感谢您的建议。我已将 odbcCommand 更改为 sqlcommand。但还是像上面那样麻烦。
【解决方案3】:

请确保Dim cmd As SqlCommand = New SqlCommand(sql, conn) 使用conn 并打开连接。

然后验证您的参数类型是否符合数据库表定义。另外,如果您使用字符串类型,您可以在插入的任何文本之前和之后添加一个 '。

可以肯定的是,您可以中断 cmd.ExecuteNonQuery() 并将相关命令的值复制并运行到任何 SQL 管理器工具。

最后,处置你的cmd

否则检查这是否对您的问题有帮助:http://social.msdn.microsoft.com/Forums/en-US/sqlspatial/thread/9d75106a-b0d4-49cc-ac86-d41cba4ab797

【讨论】:

    猜你喜欢
    • 2019-02-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-08-15
    相关资源
    最近更新 更多