【发布时间】:2009-03-24 02:50:54
【问题描述】:
谁能注意到以下函数可能有什么问题:
public string Login(string username, string password)
{
string result = "";
string select = "SELECT user_id FROM [user] WHERE username = @username AND password = @password";
SqlConnection conn = new SqlConnection(connectionString);
SqlCommand cmd = new SqlCommand(select, conn);
cmd.Parameters.AddWithValue("username", username);
cmd.Parameters.AddWithValue("password", password);
int userID = 0;
try
{
conn.Open();
userID = (int)cmd.ExecuteScalar();
if(userID > 0)
{
result = addSession(userID);
}
}
catch(Exception ex)
{
string sDummy = ex.ToString();
}
return result;
}
不知道为什么行`userID = (int)cmd.ExecuteScalar();抛出异常。
谢谢
【问题讨论】:
-
您应该发布完整的异常,包括任何 InnerException。
-
为避免其他问题,请将“密码”字段括在方括号中,因为这也是保留字。
标签: .net exception sqlcommand