【发布时间】:2023-03-29 19:27:01
【问题描述】:
所以我的问题是说我的更新声明中有我的问题,但我相信我的说法是正确的,如果我错了请纠正我
connection.Open();
OleDbCommand command = new OleDbCommand();
command.Connection = connection;
string query = "update Admin set Password='" + Npassword.Text + "' WHERE Pk='" + txt2.Text + "'";
command.CommandText = query;
command.ExecuteNonQuery();
MessageBox.Show("Password Changed");
connection.Close();
}
catch (Exception ex)
{
MessageBox.Show("Error, fill the fields required" + ex);
connection.Close();
}
【问题讨论】:
-
您使用的是 MySql 还是 MS Access?无论哪种方式,使用参数化 SQL 查询,您的问题都可能会得到解决。以后,请显示您收到的错误消息,因为没有您的问题很难诊断。
-
您的查询完全是在招致 sql 注入攻击。遵循@John 的使用参数化查询的建议。或者,您可以将更新语句包装在存储过程中
标签: c# mysql ms-access-2007