• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

question-closed Błąd w składni SQL

Object Storage Arubacloud
0 głosów
2,488 wizyt
pytanie zadane 27 września 2015 w SQL, bazy danych przez wanderer Gaduła (3,710 p.)
zamknięte 28 września 2015 przez event15

Czy ktoś może wskazać gdzie tu jest błąd w skladni ? 

 cm = new OleDbCommand("UPDATE questions SET opis10 = '" + (CheckBox9.Checked || Request.QueryString["id"].Equals("1") ? "TRUE" : "FALSE")+"'opis11='"+(CheckBox10.Checked || Request.QueryString["id"].Equals("1") ? "TRUE" : "FALSE") + "' WHERE id = " + Request.QueryString["id"], conn);

informacje po wystąpieniu błędu :

1.Błąd składniowy (brak operatora) w wyrażeniu kwerendy ''TRUE'opis11='TRUE''
2. 
 Wiersz 89: cm.ExecuteScalar();

 

komentarz zamknięcia: problem rozwiązany

1 odpowiedź

0 głosów
odpowiedź 27 września 2015 przez adrian17 Ekspert (344,860 p.)
wybrane 27 września 2015 przez wanderer
 
Najlepsza

No, masz tu dokładnie pokazane gdzie jest błąd:

''TRUE'opis11='TRUE''

brak przecinka i podwójny '.

Przy okazji polecam String.Format zamiast szalenie nieczytelnego ręcznego łączenia stringów.

komentarz 27 września 2015 przez wanderer Gaduła (3,710 p.)
Poprawione i działa ;)

robilem 1000 konfiguracji z + , przecinkami , apostrofami oraz " " i za każdym razem błąd składniowy . teraz usunąłem faktycznie te nadmiarowe ' ' i dodałem przecinek i poszło, dzięki ;)
komentarz 27 września 2015 przez adrian17 Ekspert (344,860 p.)

No, a zobacz jak łatwiej i czytelniej by było z string.format:

string sql = String.Format(
	@"UPDATE questions
	SET opis10 = '{0}', opis11 = '{1}'
	WHERE id = {2}",
	(CheckBox9.Checked || Request.QueryString["id"].Equals("1") ? "TRUE" : "FALSE"),
	(CheckBox10.Checked || Request.QueryString["id"].Equals("1") ? "TRUE" : "FALSE"),
	Request.QueryString["id"]
);

cm = new OleDbCommand(sql, conn);

 

komentarz 28 września 2015 przez wanderer Gaduła (3,710 p.)
Jak już przy tym String.Format jesteśmy to jak tu rozgraniczyć te dwa checkboxy, aby nie było takiego efektu, że    gdy klikam pierwszy  to  w bazie zaznaczają się oba ??

a dokładniej :
W mojej aplikacji w której jest 5 checkboxów  po klikniecią pierwszego  w bazie danych zaznaczają się wszystkie .

Mógłbyś wdrożyć tę poprawkę do kodu, który mi powyżej podesłałes ??
komentarz 9 listopada 2015 przez drek Gaduła (4,980 p.)
Z tym String.Format to ja bym generalnie uważał na sql injection.

http://www.codeproject.com/Articles/9378/SQL-Injection-Attacks-and-Some-Tips-on-How-to-Prev

Ale to wszystko zależy. Jak piszemy program na zaliczenie to bezpieczeństwo raczej jest ostatnią rzeczą na którą warto zwracać uwagę, bo zwykle są ważniejsze rzeczy do zrobienia...
komentarz 9 listopada 2015 przez adrian17 Ekspert (344,860 p.)
edycja 9 listopada 2015 przez adrian17

Oczywiście że tak, w zasadzie powinno się korzystać wyłącznie z prepared statements, ale jeśli już chce tak naiwnie budować zapytanie to niech przynajmniej robi to czytelnie a nie wszystko w jednej linii z łączeniem stringów :P

Podobne pytania

0 głosów
1 odpowiedź 272 wizyt
pytanie zadane 12 września 2015 w SQL, bazy danych przez SikorKK Użytkownik (610 p.)
0 głosów
1 odpowiedź 721 wizyt
pytanie zadane 1 listopada 2016 w SQL, bazy danych przez Artur Czerwiński Początkujący (260 p.)
0 głosów
1 odpowiedź 239 wizyt
pytanie zadane 18 czerwca 2019 w SQL, bazy danych przez Maikel11 Początkujący (470 p.)

92,536 zapytań

141,377 odpowiedzi

319,455 komentarzy

61,922 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...