【发布时间】:2015-11-15 18:25:23
【问题描述】:
所以问题是,我尝试使用 c# 将 2 个日期插入到我的本地数据库中,日期值取自 2 个不同的 datetimepicker,称为 dtp1 和 dtp2,但我不知道该怎么做,我尝试了以下操作:
connect.Open();
command = new SqlCommand("insert into ab (id, name, data1, data2) values ("+int.Parse(textbox_id.Text)+", '"+textBox_name.Text+"', "+dtp1.Value+","+dtp2.Value+")",connect);
command.ExecuteNonQuery();
connect.Close();
错误是:语法不正确
【问题讨论】:
-
完整的错误信息到底是什么?你的列类型是什么?您应该始终使用参数化语句。这种字符串连接对 SQL 注入攻击开放。
-
你听说过参数化查询吗?
标签: c# sql-server database date datetime