【发布时间】:2017-04-06 23:45:02
【问题描述】:
我正在学习连接到 Microsoft Access 并写入数据库。我在 Access 中创建了一个数据库,并希望将数据插入其中。
OleDbConnection conn = new OleDbConnection(@"Provider=Microsoft.ACE.OLEDB.12.0;Data Source=C:\Users\Amin\Desktop\NamesDatabase1.accdb");
OleDbCommand cmd = new OleDbCommand();
string FN = textBox1.Text;
string LN = textBox2.Text;
cmd.CommandText = "INSERT INTO Names (FirstName, LastName) Values (FN,LN)";
cmd.Connection = conn;
conn.Open();
cmd.ExecuteNonQuery();
在我运行之前似乎没有错误。我运行程序,更新我的textBox1.text 和textBox2.text 并按SAVE,然后我得到一个错误:
插入到 SQL 语句中的语法错误
我做错了什么??
【问题讨论】:
-
你需要养成使用这样的参数的习惯:stackoverflow.com/questions/5893837/… 这将解决这个问题并保护你免受 SQL 注入。
-
目前查询失败,因为 FN/LN 没有自动插入到字符串中。
标签: c# ms-access oledbconnection oledbcommand