首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否需要填充数据库中的所有表?

是否需要填充数据库中的所有表?
EN

Database Administration用户
提问于 2011-06-22 10:13:26
回答 1查看 211关注 0票数 2

现在,我创建了该表的上层,为了测试,我将给出3个文本框值,如下所示。

代码语言:javascript
复制
SqlCommand cmd = new SqlCommand
("Insert Into dbo.PrnInf(PrnName, PrnSurName, PrnEgn )     Values 
('"+txtPrnName.Text+", "+txtPrnSurName.Text+","+txtPrnEgn.Text+"')", conn);
cmd.ExecuteNonQuery(); 

但是,我在"cmd.execute".Also中得到了错误,我在主键上定义了主键和标识规范。这个故事的寓意是,它是否需要填充数据库中的所有表?

诚挚的问候,

EN

回答 1

Database Administration用户

回答已采纳

发布于 2011-06-22 10:41:42

不良训练警报!

您需要对每个字符串进行分隔。不是所有的人。

注意单引号为:

代码语言:javascript
复制
("Insert Into dbo.PrnInf(PrnName, PrnSurName, PrnEgn )     Values 
('"+txtPrnName.Text+"', '"+txtPrnSurName.Text+"','"+txtPrnEgn.Text+"')", conn);

然而,这可能导致SQL注入。所以..。

很好的练习!

将查询参数化

代码语言:javascript
复制
SqlCommand cmd = new SqlCommand
    ("Insert Into dbo.PrnInf(PrnName, PrnSurName, PrnEgn )     Values 
    (@PrnName, @PrnSurName, @PrnEgn)", conn);
cmd.Parameters.AddWithValue("@PrnName", txtPrnName.Text);
cmd.Parameters.AddWithValue("@PrnSurName", txtPrnSurName.Text);
cmd.Parameters.AddWithValue("@PrnEgn", txtPrnEgn.Text);
cmd.ExecuteNonQuery();
票数 7
EN
页面原文内容由Database Administration提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://dba.stackexchange.com/questions/3433

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档