【发布时间】:2015-04-23 20:13:23
【问题描述】:
我在 VB 上已经有了这个:
Private Sub Button1_Click(sender As Object, e As EventArgs) Handles Button1.Click
Dim con As New SqlConnection
Dim cmd As New SqlCommand
Try
con.ConnectionString = "Server=SISTEMAS\SQLEXPRESS;Database=UPC;Trusted_Connection=Yes" 'Coneccion a la base de datos'"
con.Open()
cmd.Connection = con
cmd = New SqlCommand("SELECT * FROM UPC_Table WHERE UPCNumber='" & TextBox1.Text & "' AND Description= '" & TextBox2.Text & "'", con)
Dim numerorecord As Int32 = cmd.ExecuteScalar
If numerorecord > 0 Then
MsgBox("NUMERO DE UPC YA EXISTE")
Else
cmd.CommandText = "INSERT INTO UPC_Table (UPCNumber, Description) VALUES ('" & TextBox1.Text & "','" & TextBox2.Text & "')" 'Codigo para insertar UPC del text box a la base de datos'
cmd.ExecuteNonQuery()
MessageBox.Show("UPC Entrado")
End If
Catch ex As Exception
MessageBox.Show("Error..." & ex.Message, "Inserta el Record")
Finally
con.Close()
End Try
End Sub
我想在第一个消息框中为我带来一条来自 SQL 的记录。示例:
我他们在 upc 文本框上输入 upc # 123456 然后再次输入一个消息框,说 upc # 123456 属于让我们说 KETCHUP(这来自 SQL 数据库)
【问题讨论】:
-
更好地学习如何使用参数来避免sql注入。
-
必填链接。 bobby-tables.com
标签: sql vb.net sql-server-express