【发布时间】:2015-10-25 15:05:57
【问题描述】:
为什么这段代码会抛出错误?
using (MySqlConnection cn = new MySqlConnection(VarribleKeeper.MySQLConnectionString))
{
{
MySqlCommand Command = new MySqlCommand();
Command.Connection = cn;
Command.CommandText = "UPDATE TeleworksStats SET Ja= ('" + JaTak +
"') WHERE Brugernavn = " + VarribleKeeper.Brugernavn + "' AND Dato = " +
DateTime.Today.ToString("yyyy-MM-dd") + "";
cn.Open();
Command.ExecuteNonQuery();
//Ryd op
Command.Dispose();
cn.Close();
}
}
【问题讨论】:
-
添加第二个where子句时出现问题错误
-
这段代码看起来容易受到
SQL Injection Exploits的攻击。您应该使用 SQL 参数。 -
int JaTak = 0; JaTak++;
-
@user3922197 嗯,你的评论是什么意思?
-
通常对 Exception 最好的办法就是阅读它,它是怎么说的:)。