【发布时间】:2014-12-17 11:51:41
【问题描述】:
使用 ASP.NET 和 VB.NET 我尝试更新用户密码,它等于 sessionID
数据库使用的是 SQL Local。
这是 vb .net 代码
Dim pass As String
pass = tboxConFirmPass.Text
Dim connce As SqlCeConnection = New SqlCeConnection(ConfigurationManager.ConnectionStrings("ConnectionString").ToString())
connce.Open() 'make the connection to DB
Dim sqlCommand As String = "UPDATE [tbCustomer] SET [Password] = ('" _
+ tboxConFirmPass.Text + "', '" + "WHERE [CustomerID] = @CustomerID" + "')"
Dim cmd As SqlCeCommand = New SqlCeCommand(sqlCommand, connce)
cmd.ExecuteNonQuery()
connce.Close()
MsgBox("Your Password has been chaged.")
End Sub
这里是SqlDataSource
UpdateCommand="UPDATE [tbCustomer] SET [Password] = @Password WHERE [CustomerID] = @CustomerID">
错误 = 解析查询时出错。 [令牌行号=1,令牌行偏移量=42,错误令牌=,]
【问题讨论】:
-
您没有提到代码遇到的错误或问题。简单地传递代码不会有帮助。
-
您遇到了什么问题?无论如何,这很容易受到 SQL 注入的攻击。而且您的 sqlCommand 文本看起来错误(引用错误的地方)。
-
错误是;解析查询时出错。 [令牌行号=1,令牌行偏移量=42,错误令牌=,]
-
我已尝试解决方案并收到此错误;缺少一个参数。 [ 参数序数 = 1
标签: asp.net database vb.net sql-server-ce