【发布时间】:2015-05-02 13:51:01
【问题描述】:
我的以下代码出现问题。我在下面创建的基本内容是,当用户登录到我的网站时,他们将点击这个 aspx 页面,这将检查您是否是 group_id 1001 的一部分。从数据库的角度来看,我确保我的测试登录用户名在我的数据库中,group_ID 1001 但返回错误,认为我没有group_id。我想这可能是我的 SQL 查询尝试了 @username 到 '" & username & "' 但仍然返回 false。没有看到任何其他问题,但希望看看是否有人发现我的错误在哪里。我的钱在某处的 SQL 查询上,但我没有做任何事情来解决这个问题。
<%@ import namespace="System.Data" %>
<%@ import namespace="MySql.data.MySqlclient" %>
<%@ import namespace="MySql.data.MySqlclient.MySqlConnection" %>
<Script runat="server">
Sub page_load()
Dim username As String = Convert.ToString(User.Identity.Name.Substring(User.Identity.Name.IndexOf("\") + 1))
Dim dbconn As MySqlConnection
Dim mySqlCommand As MySqlCommand
Dim counter As Integer
Dim isInGroup As Boolean
Dim strSQL As String = "SELECT COUNT(*) FROM tbl_staff WHERE username = @username AND group_id = 1001;"
dbconn = New MySqlConnection("server=localhost;database=imc_directory_tool;user=Directory_Admin;port=3306;password=IMCisgreat2014;")
dbconn.Open()
mySqlCommand = New MySqlCommand(strSQL, dbconn)
mySqlCommand.Parameters.AddWithValue("@username", username)
counter = mySqlCommand.ExecuteScalar()
If isInGroup = counter > 0 Then
Response.Write("You are part of group_id 1001")
Else
Response.Write("You are not part of group_id 1001")
End If
dbconn.Close()
End Sub
</Script>
【问题讨论】:
-
构造后取strSQL,直接在DB上运行试试。
标签: mysql asp.net sql-server vb.net iis