【发布时间】:2014-07-17 12:05:07
【问题描述】:
我正在尝试将数据从 Access 数据库导入数据表,我想在网格视图中显示。
我使用了两个文本框,一个带有起始值,第二个带有结束值。当我在文本框中输入值时,它会显示填充数据的网格视图。这行得通,但我的问题是 gridview 向我显示来自整个访问表的数据,而不仅仅是我想要的分层值和结束值之间的数据。
protected DataTable DataLoad()
{
string queryString = "SELECT SNR,.... ,......,......,.......,...... FROM Mytable Where SNR Between '" + tb_SNRFrom.Text + "'And '" + tb_SNRTil.Text + "'";
{
try
{
OleDbCommand command1 = new OleDbCommand(queryString, connection);
OleDbDataAdapter da = new OleDbDataAdapter(command1);
DataSet dataset = new DataSet();
da.Fill(dataset);
table = dataset.Tables[0];
}
catch (OleDbException exp)
{
Response.Write("Database Error:" + exp.Message.ToString());
}
connection.Close();
return table;
}
}
【问题讨论】:
-
您应该始终使用parameterized queries。这种字符串连接对SQL Injection 攻击开放。
-
@Soner 关于使用参数是正确的。他们甚至可以解决您的日期范围问题。
-
生病尝试thanx为你的答案!
标签: c# asp.net ms-access gridview