【发布时间】:2015-01-01 20:30:03
【问题描述】:
我正在尝试插入我的 ORDERS 表中的特定列,使用文本框输入并使用另一个文本框输入查找特定列。
Private Sub addCardBtn_Click(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles addCardBtn.Click
custConn.Open()
'New sql Insert statement'
Dim sqlStatement As String = "insert into ORDERS (CARD_NUMBER) ('" + cardNoTxt.Text + "') WHERE ORDER_ID" & orderIDTxt.Text
commd = New OleDbCommand(sqlStatement, custConn)
commd.ExecuteNonQuery()
'If record is added successfully show message box'
MessageBox.Show("Card Number Saved", "Success", MessageBoxButtons.OK, MessageBoxIcon.Information)
custConn.Close()
End Sub
【问题讨论】:
-
使用SQL参数,这种类型的错误将变得很少见(除了避免SQL注入攻击)。创建后查看
sqlStatement,看看你错过了什么 -
请在注释行末尾添加
',以便本网站上突出显示的代码能够理解。 -
首先要做的是让你的 sql 语句在 management studio 中工作,然后将其传输到代码中。
-
谢谢@jasen 不知道我必须这样做
标签: sql vb.net visual-studio-2010 sql-insert