webForumDet fria alternativet

Spara i databasen

.NET

3 svar · 463 visningar · startad av Vinnaren

Medlem sedan sep. 2005833 inlägg
Frågan#1

Behöver hjälp att på ett säkrare sätt spara text i databasen. (VB.NET)
har följande kod:


    Dim conString As String = "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=databas.mdb"
    Dim conn As OleDbConnection = New OleDb.OleDbConnection(conString)

    Dim objDataTable As DataTable = New DataTable()

    Dim cmd As OleDbCommand
    Dim dr As OleDbDataReader

    Private Sub saveWord(ByVal ord1 As String, ByVal ord2 As String, ByVal ID As Integer)
        conn = New OleDb.OleDbConnection(conString)
        conn.Open()
        str = "insert into ord(nID, ord1, ord2) values(" & ID & ",'" & ord1& "','" & ord2& "')"
        cmd = New OleDbCommand(str, conn)
        cmd.ExecuteNonQuery()
        conn.Close()
    End Sub

Hur löser jag det med Parameters??

Tacksam för all hjälp

Medlem sedan sep. 2005833 inlägg
#2

ingen som har något förslag :q :l

Medlem sedan dec. 19996 721 inlägg
#3
str = "insert into ord(nID, ord1, ord2) values(?,?,?)"
cmd = New OleDbCommand(str, conn)
cmd.Parameters.Add("nID",OleDbType.Integer,4).Value=ID;
cmd.Parameters.Add("ord1",OleDbType.VarChar,ord1.Length).Value=ord1;
cmd.Parameters.Add("ord2",OleDbType.VarChar,ord2.Length).Value=ord2;
cmd.ExecuteNonQuery()

Parameternamnen har ingen betydelse för en Access-query, utan det som är viktigt är ordningen som parametrarna anges i.

Medlem sedan sep. 2005833 inlägg
#4

tack emission :bire

254 ms totalt · 4 externa anrop · v20260731065814-full.e96017d9
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
126 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)