【发布时间】:2016-02-10 14:54:23
【问题描述】:
我正在使用 Visual Studio,我已连接到 SQL 服务器,并且正在尝试更新数据库中的表。
我没有收到任何错误,也没有更新任何内容
下面是我用过的代码
protected void Btn1_Click(object sender, EventArgs e)
{
//SQL for insert here.
string MyConnectionString = ConfigurationManager.ConnectionStrings
["testconnect"].ConnectionString;
SqlConnection myConnection = new SqlConnection();
myConnection.ConnectionString = MyConnectionString;
myConnection.Open();
SqlCommand cmd = new SqlCommand("insert into Don_Test (ID, Test) values ('" + IDTxt.Text + "','" + TESTTxt.Text + "')", myConnection);
//Call refresh
refreshPage();
myConnection.Close();
}
【问题讨论】:
-
您的列类型是什么?
ID听起来像是基于其名称的数字类型。而且您永远不会使用ExecuteNonQuery执行查询。无论如何,您应该始终使用parameterized queries。这种字符串连接对SQL Injection 攻击开放。 -
您错过了运行查询
cmd.executenonquery; -
数字和 nchar。这是在 SQL server 数据库表中
标签: c# asp.net .net sql-server ado.net