【发布时间】:2012-08-26 11:32:20
【问题描述】:
通过 asp.net 将日期插入 SQL Server 2008 时发生错误。
插入语句
Insert into comment(CommentFrom, CommentTo, Comment, Cmntonscrap, Cmnttime)
Values('" + Session["UserName"] + "','" + email.Text.ToString() + "','" +
txt.Text.ToString().Trim() + "','" + cscrap.Text.ToString().Trim() +
"','" + DateTime.Now.ToString().Trim() + "')";
错误:
字符串或二进制数据将被截断,语句正在终止
【问题讨论】:
-
您听说过SQL injection attacks?!?!? - 您应该永远将这样的SQL 语句连接在一起! Use parametrized queries instead - 总是!
-
我同意@marc_s,这是一个非常糟糕的主意
标签: c# asp.net sql-server-2008 ado.net