業增加值我想在一個日期已經從文本框中輸入該收入表總結量的值。總和()命令無法返回表
try
{
con.Open();
SqlDataReader myReader = null;
SqlCommand cmd = new SqlCommand("select sum(amount) from income where date='" + TextBox15.Text + "'", con);
myReader = cmd.ExecuteReader();
while (myReader.Read())
{
TextBox16.Text = (myReader["amount"].ToString());
}
con.Close();
}
catch (Exception e1)
{
Label1.Text = e1.Message;
}
我量數據類型是小數
注入攻擊tastic – Jodrell
如果用戶輸入的日期是「'; DROP TABLE income; GO'」 – Jodrell