【发布时间】:2014-06-13 07:36:14
【问题描述】:
“INSERT 语句中的列数多于 VALUES 子句中指定的值。VALUES 子句中的值数必须与 INSERT 语句中指定的列数相匹配”
public bool AddStock(string BIKENAME,string ENGNUM,string CHASE,string COUNT,string ONR,string COLOR,string DATE)
{
try
{
SqlConnection con = SetSqlConnection();
SqlCommand cmd = new SqlCommand();
cmd.Connection = con;
cmd.CommandText = "INSERT INTO stock1 (bikename,engineno,chaseno,count,onr,color,date)VALUES('"+ BIKENAME +"'),('"+ ENGNUM +"'),('"+ CHASE +"'),('"+ COUNT +"'),('"+ ONR +"'),('"+ COLOR +"'),('"+ DATE +"')";
cmd.ExecuteNonQuery();
return true;
}
catch (SqlException ex)
{
return false;
}
}
【问题讨论】:
-
请阅读 SQL 注入攻击,然后使用参数化查询
-
关于 sql 注入攻击的维基百科文章必填链接 en.wikipedia.org/wiki/SQL_injection