「你在你的SQL語法錯誤」 我繼續得到同樣含糊的錯誤與此代碼:錯誤使用C#MySQL的INSERT語句 -
command.CommandText = "INSERT INTO database (upc, title, description, quantity) VALUES ('"+ upc.Text +"',"+"'"+titlename+"',"+ "'"+descname+"',"+ "'1'"+"), MyConString";
的錯誤是:
{」您的SQL語法錯誤;請查看 對應於您的MySQL服務器版本的手冊,以獲得在數據庫(upc,title,description,quantity)附近使用 的正確語法值 ('016000165779','Betty Crock'在第1行「}
我是C#的新手,並試圖構建一個使用UPC代碼插入到mySQL數據庫的程序。
一個是地方錯了,最重要的事情是[SQL注入](http://en.wikipedia.org/wiki/SQL_injection)孔 – jadarnel27 2012-01-30 17:26:21
http://xkcd.com/327/ – 2012-01-30 17:27:00
待辦事項你的任何變量都包含'''? – 2012-01-30 17:27:53