|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 502
|
Problemi inserimento variabili in un sqlcommand VB
Ciao a tutti. Espongo il mio problema
Sto lavorando in visual basic è dovrei fare delle operazioni in un database sqlserver e fin qui tutto bene.. il problema è che quando tento di mettere una variabile in un comando sql del tipo: "UPDATE [Prodotti] SET Quantita="+quantita+" WHERE Id_Prodotto ="+Idprodotto+"", conness) mi da errore : Cast non valido dalla stringa "wHERE Id_Prodotto =" al tipo 'Double'. son abituato a lavorare in c# per questo mi da problemi.. quindi ecco la mia domanda: Qualcuno sa come si fà a inserire una variabile in un sqlcommand??? se non ci vogliono i " + " come ho messo io che ci vuole? help urgente |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 3967
|
Ciao
In Vb.Net se non sbaglio si fa così: Codice:
'" & nomeVar & "'
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 502
|
grazie mille sei un amore muahahahah ti faccio un monumento XD tre ore con un mio collega a trovare na soluzione ahah grazie ancora potete chiudere
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 3967
|
Visto che ci siete, date uno sguardo ai SqlParameter. In genere inserire variabili con il modo 'brutale' può portare a qualche problema. Il più semplice problema è che la query non accetti alcuni caratteri: Codice:
Dim sql As String = "UPDATE bla SET campo = '" & variabile & "' _ WHERE id = '" & altra_variabile & "' otterrai un errore e la query non verrà eseguita. Con questo modo dovrai dire ogni volta a 'variabile' qualcosa del genere: Codice:
'" & variabile.ToString().Replace("'", "''") & "'
Il problema più pesante che invece ti può capitare, magari adottando questo modo di scrivere query su ambienti web, è una bella sql injection ... Con i SqlParameter (che non sono l'unico modo... ) eviteresti tutto questo. RaouL.
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:53.



















