【发布时间】:2013-09-23 09:56:33
【问题描述】:
我正在使用访问数据库并且我得到这个奇怪的错误......
sql 语句末尾缺少分号...
p.s 我尝试输入分号,但同样的事情......再次出错...... 请帮忙。
这是代码,错误从 Insert Into Statement 开始:
oleDbConnection1.Open();
Int32 sasia_aktuale;
Int32 sasia_e_shtuar = Convert.ToInt32(textBox1.Text.Trim());
string kerkesa = "select * from magazina where emri = '"+listBox1.SelectedItem+"'";
OleDbCommand komanda = new OleDbCommand(kerkesa, oleDbConnection1);
OleDbDataReader lexo = komanda.ExecuteReader();
lexo.Read();
sasia_aktuale = Convert.ToInt32(lexo.GetValue(2).ToString());
lexo.Close();
Int32 sasia_totale = sasia_aktuale + sasia_e_shtuar;
oleDbDataAdapter1.InsertCommand.CommandText =
"insert into magazina(sasia) values('" + sasia_totale + "') where emri= '" + listBox1.SelectedItem + "'";
oleDbDataAdapter1.InsertCommand.ExecuteNonQuery();
MessageBox.Show("Sasia per produktin " + listBox1.SelectedItem + " u shtua me sukses!", "Sasia u shtua");
oleDbConnection1.Close();
【问题讨论】:
-
请大家研究一下“sql注入”和“参数化”
-
我尝试...但没有。我不问我是否在 sql 文档上找到解决方案。这就是我问的原因。无论如何,谢谢。