首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >OleDbCommand溢出异常

OleDbCommand溢出异常
EN

Stack Overflow用户
提问于 2012-12-22 10:22:41
回答 1查看 317关注 0票数 0

我正在读取一个文件并将值插入到我的表中。然而,我并不是要插入所有的列。我得到了一个无法放置的溢出异常。文件内容如下:

Huseyin 13/11/1978尼科西亚MBRh+ MBRh+ 05333768275 Kelebek Street,11,Taskinkoy,尼科西亚,KKTC

创建表的代码

代码语言:javascript
复制
c.CommandText = "CREATE TABLE patients (patientid AUTOINCREMENT PRIMARY KEY, firstlastname CHAR, birthdate CHAR, birthplace CHAR, gender CHAR, bloodtype CHAR, telnum long, address CHAR)";

插入代码是:

代码语言:javascript
复制
 c.CommandText = "INSERT INTO patients (" +
                            "firstlastname, birthdate, birthplace, bloodtype, telnum, address" +
                                ") VALUES ('" +
                                info.Substring(0, 15) + "', '" +
                                info.Substring(24, 10) + "', '" +
                                info.Substring(35, 9) + "', '" +
                                info.Substring(47, 5) + "', '" +
                                info.Substring(53, 11) + "', '" +
                                info.Substring(64) + "')";


            c.ExecuteNonQuery();

溢出异常将抛出在行c.ExecuteNonQuery();处。

注意:实际文件中的间距与上面显示的不同。这解释了子字符串函数中的可变长度。谢谢

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-12-22 11:19:19

我认为您的子字符串表达式有问题。这并不完全正确。

@Remou中的注释还标识了异常的当前原因。

当然,字符串连接有一个很大的问题。

当将值传递给数据库引擎时,这不是正确的做法。

(引用问题、Sql注入攻击)

正确的做法应该是:

(在创建包含telnum字段的表之后,由于它不是真正的数值,所以更改为char数据类型)

代码语言:javascript
复制
CREATE TABLE patients 
     (patientid AUTOINCREMENT PRIMARY KEY, 
     firstlastname CHAR(15), 
     birthdate CHAR(10), 
     birthplace CHAR(8), 
     gender CHAR(1), 
     bloodtype CHAR(4), 
     telnum CHAR(12), 
     address CHAR(255))
......

string info = "Huseyin Sabirli 13/11/1978 Nicosia MBRh+ 05333768275 " + 
              "Kelebek Street, No:11, Taskinkoy, Nicosia, KKTC";

string name = info.Substring(0, 15);
string date = info.Substring(16, 11)
string place = info.Substring(27, 8);
string blood = info.Substring(37, 4);
string num = info.Substring(41, 12);
string address = info.Substring(53);

string cmdText = "INSERT INTO patients (" +
                 "firstlastname, birthdate, birthplace, bloodtype, telnum, address) " +
                 "VALUES (?,?,?,?,?,?)"
using(OleDbConnection cn = getConnection())
{
    cn.Open();
    using(OleDbCommand cmd = new OleDbCommand(cmdText, cn))
    {
        cmd.Parameters.AddWithValue("name", name);
        cmd.Parameters.AddWithValue("date", date);
        cmd.Parameters.AddWithValue("place", place);
        cmd.Parameters.AddWithValue("blood", blood);
        cmd.Parameters.AddWithValue("num", num);
        cmd.Parameters.AddWithValue("address", address);
        cmd.ExecuteNonQuery();
    }
}
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/14001993

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档