【发布时间】:2017-09-17 09:33:26
【问题描述】:
我正在使用来自 VB 的 PostGIS 和空间数据类型,并且我有这个插入查询,我用它来保存放置在地图上的标记的数据(我想保存地图的纬度和经度)标记放置在数据库中的地图上)。我尝试使用“double”和“decimal”,但这是我认为最“专业”的保存坐标的方式..
$"insert into personas values ('" & idpers & "','" & txtNombre.Text & "','" & txtApe.Text & "','" & txtTel.Text & "','" & txtDire.Text & "','" & cboxZona.SelectedItem & "',ST_GeomFromText('POINT('" & txtLatBD.Text & "' '" & txtLngBD.Text & "')'))"
我想我在某处遗漏了一个符号,但我不知道在哪里。当我从控制台插入相同的数据时,它工作正常..
【问题讨论】:
-
长期以来,这并不是将 SQL 放在一起的正确方法。您没有指定哪些“值”映射到哪一列并将所有内容作为文本传递。使用 SQL 参数。总是。也请阅读How to Ask 并采取tour
-
我想我现在要抛出一些 SQL 注入。
标签: mysql vb.net visual-studio postgis