【发布时间】:2017-05-12 07:55:35
【问题描述】:
大家通用
我在执行购物车时发现了一些问题
查询有效,但它不在会话中存储信息。
我会修复查询还是会话问题?
这里是代码:
Dim constr As String = ConfigurationManager.ConnectionStrings("!aCommerce-ConnectionString!").ConnectionString
' Query SQL
Using cmd As New SqlCommand("SELECT Id,NomeProdotto, PrezzoProdotto, Quantità FROM aProdotti WHERE ID='" + Request.QueryString("ID").ToString + "' OR ID='" + Request.QueryString("ID").ToString + "'")
Using sda As New SqlDataAdapter(cmd)
Dim dt As New DataTable()
Session("dt") = dt
sda.Fill(dt)
GridView1.DataSource = dt
GridView1.DataBind()
End Using
End Using
End Using
【问题讨论】:
-
你真的应该使用 sql 参数。否则,您的“客户”很快就会“购买”所有东西而无需付款。使用它们非常容易,并且不需要连接字符串来创建查询,为什么仍然每个人都这样做?
-
那么我该如何更改我的代码?我是新手,这个应用程序是用于学习编码的,不是生产用途。无论如何,谢谢!
-
也许少一点空格会提高可读性。
-
你已经删除了一些代码,格式化它的属性并显示所有,从你初始化连接的地方开始,到你读取会话的地方结束。因为您忘记显示最重要的内容,您尝试从会话中读取数据表但它是
Nothing(是吗?) -
这是我的代码。连接字符串由 web.config 获取我错过了什么?
标签: asp.net e-commerce