【发布时间】:2012-12-16 11:37:18
【问题描述】:
我正在编写一个连接到 ODAC 的 C# 代码。我认为我的查询没有错误,但我收到此错误,我不知道如何解决。
这是我的查询
comm.CommandText = "SELECT * FROM ZAEDBA WHERE USER_ID = '" + login_id +
"' AND APPID = '" + app_id + "' ;";
谁能弄清楚这里出了什么问题?
【问题讨论】:
-
错误是什么? (顺便说一句,强制引用Little Bobby Tables。)
-
在标题中,这是我的错误 ORA-00911: invalid character
-
login_id和/或app_id可能包含破坏(或滥用)您的查询的字符。 不要以这种方式构建查询。使用查询参数,而不是字符串连接。 -
看来你的sql没有任何错误。您可以尝试获取 comm.CommandText 的文本,然后在 sqldeveloper 中尝试查询。
-
我怎样才能使它成为参数方式?它是sql吗?还是odac有别的方法?
标签: c# sql odac oraclecommand