0
我想用asp.net圖表控件,有這樣的代碼在後臺代碼:ASP.NET圖表控件來空
chIstatistik.DataSource =
SqliteDatabase.ExecuteDataTable("SELECT COUNT(*) as sayi, kategoriNo FROM kisi WHERE kategoriNo = " +
drpCategories.SelectedItem.Value);
chIstatistik.Series["Series1"].XValueMember = "sayi";
chIstatistik.Series["Series1"].YValueMembers = "kategoriNo";
chIstatistik.DataBind();
我想要做的是,表明該行對給定數「 kategoriNo」。代碼中有錯誤嗎?圖表是空的,但我可以看到數據源中的數據。
感謝
fyi,你的代碼對於sql注入攻擊是很好的。 – 2012-04-19 12:52:58
@Daniel您是否可以通過例如實際上導致意外的「DropDownList.SelectedItem.Value」。改變客戶端上的'
它可能,但它更好是安全的。 – 2012-04-19 16:58:02