更新数据库时出错

发布于 2024-11-04 09:47:17 字数 313 浏览 0 评论 0原文

错误:: System.Data.SqlClient.SqlException: “=”附近的语法不正确。

源代码 :

cn.Open();
Line 27:         cmd = new SqlCommand("updat product set  status ='" + s + "'", cn);
Line 28:         cmd.ExecuteNonQuery();
Line 29:         cn.Close();
Line 30:     }

error ::
System.Data.SqlClient.SqlException:
Incorrect syntax near '='.

source code :

cn.Open();
Line 27:         cmd = new SqlCommand("updat product set  status ='" + s + "'", cn);
Line 28:         cmd.ExecuteNonQuery();
Line 29:         cn.Close();
Line 30:     }

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

懒猫 2024-11-11 09:47:17
  1. 您意识到您的 update 拼写错误了吗?
  2. s 的值中可能有撇号吗?如果是这样,您需要转义它们,即 s.Replace("'", "''") (或者更好的是,使用参数化查询)
  3. 您可能存在 SQL 注入漏洞。
  4. 您确定要更新整个表中的所有产品吗?
  1. You realize you spelled update wrong?
  2. Does s possibly have any apostrophe's in it's value? If so, you need to escape them, i.e., s.Replace("'", "''") (or better yet, use parameterized queries)
  3. You have a possible SQL Injection vulnerability.
  4. Are you sure you intend to update all of the products in the entire table?
~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文