C# 코드는 :C# 로그인 페이지 SQL 오류
namespace WpfApplication22
{
public partial class Form1 : Form
{
public Form1()
{
InitializeComponent();
}
private void button1_Click(object sender, EventArgs e)
{
SqlConnection conn = new SqlConnection(@"data source=(local);database=Aukcija;integrated security=true;");
SqlCommand cmd = new SqlCommand ("Select * from Users where username='"textBox1.Text +"' and pasword= '"textBox2.Text +"' ", conn);
conn.Open();
}
}
}
이 어떤 문제가, 내가 11 오류를 얻고있다 ... 누구든지 나를 도울 수 있습니다? 당신은 전에 텍스트 상자 텍스트의 '+'표시를 잃었다
당신은 당신의 문자열의 일부 사이의'+'문자가 누락되었습니다. ' "blah"+ textBox1.text + "blah"+ textBox2.Text + "blah"'. –
당신의 현재 SQL 문은 또한 SQL 삽입에 취약합니다. 매개 변수화를 사용해보십시오. http://www.dotnetperls.com/sqlparameter – Richard
Ctrl + K, D를 사용하여 문서의 서식을 지정하는 것이 좋습니다. –