Болтун
Зарегистрирован: 11 September 2003
Сообщения: 340
Примеры кода: 3
|
RE[2]: а вот и нифига :-Р |
06 December 2004 14:37 |
|
|
|
|
всем привет
есть бд на моей машине. 1 таблица. 3 колонки: юзернейм, месседж, дата+время.
на форме - 2 текст бокса.
соотв. по нажатию на кнопку пытаемся засунуть текстбоксы и DateTime.Now в мою БД
ну и соотв. при page_load обновляется к примеру датагрид с данными из этой бд.
пишу вот такой вот ужас:
private void Button1_Click(object sender, System.EventArgs e)
{
SqlConnection connection = new SqlConnection("Integrated Security=SSPI;Persist Security Info=False;Initial Catalog=TalkDB;Data Source=void;Packet Size=4096;Workstation ID=VOID;");
string com = "INSERT INTO Messages (UserName, Message, Date) VALUES (" + this.UserName.Text + "," + this.MessageText.Text + "," + DateTime.Now.ToShortDateString() + DateTime.Now.ToShortTimeString() + ")";
connection.Open();
SqlCommand command = new SqlCommand(com, connection);
// ...
}
что тут надо дописать ? 
command.ExecuteNonQuery();
connection.Close();
А вообще учи SQL, хранимые процедуры и пользуйся параметризированными запросами
ввел f в юзера:
The name 'f' is not permitted in this context. Only constants, expressions, or variables allowed here. Column names are not permitted.
Двадцать лет строил песочный замок, потом поумнел и стал строить воздушный.
|
|