|
Не отрабатывает запрос на удаление
|
|||
---|---|---|---|
#18+
Приветствую всех не отрабатывает запрос если введен текст с цифрами все работает Пишет что все успешно но ничего не происходит Вот код Код: c# 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19.
... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2017, 13:45 |
|
Не отрабатывает запрос на удаление
|
|||
---|---|---|---|
#18+
if(comm.ExecuteNonQuery()>0)//; //выполняем запрос { MessageBox.Show("Запись удалена"); // int count_delete_rec= comm.ExecuteNonQuery(); } ... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2017, 13:47 |
|
Не отрабатывает запрос на удаление
|
|||
---|---|---|---|
#18+
да и в тексте запроса я сто-то не наблюдаю параметра :) ... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2017, 13:48 |
|
Не отрабатывает запрос на удаление
|
|||
---|---|---|---|
#18+
Для начала посмотри что выдаст Код: c# 1.
... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2017, 13:53 |
|
Не отрабатывает запрос на удаление
|
|||
---|---|---|---|
#18+
Dima T, DELETE from студенты WHERE ИИН_студ like fdsfdssdfsaf выдает (fdsfdssdfsaf содержимое ячейки) ... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2017, 14:21 |
|
Не отрабатывает запрос на удаление
|
|||
---|---|---|---|
#18+
Mixon, С параметром честно говоря не понимаю зачем он мне , делал и без него работало ругаться стал на удаление через текстовые поля хотя пишу через like . Код: c# 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16.
... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2017, 14:26 |
|
Не отрабатывает запрос на удаление
|
|||
---|---|---|---|
#18+
MoTo_PrODima T, DELETE from студенты WHERE ИИН_студ like fdsfdssdfsaf выдает (fdsfdssdfsaf содержимое ячейки) Кавычки надо Код: sql 1.
Так писать никогда не надо, т.к. если будет у тебя в ячейке написано %, то твой DELETE удалит все содержимое таблицы. Пиши = Код: sql 1.
... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2017, 14:31 |
|
Не отрабатывает запрос на удаление
|
|||
---|---|---|---|
#18+
MoTo_PrO, самое время освоить параметризированные запросы, а не лепить вот такое. а еще лучше, всё обернуть в процедуры и функции, прямого доступа к таблицам лучше вообще не давать пользователю ... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2017, 14:37 |
|
Не отрабатывает запрос на удаление
|
|||
---|---|---|---|
#18+
MoTo_PrO, string commText = "DELETE from студенты WHERE ИИН_студ like " + DataGridView1.Rows[dataGridView1.CurrentRow.Index].Cells[0].Value ; просто давай представим, что будет, если я задам значение в ячейке Код: sql 1.
... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2017, 14:42 |
|
Не отрабатывает запрос на удаление
|
|||
---|---|---|---|
#18+
Roman Mejtes, Да ,действительно правы .Исход будет не из самых приятных .Благодарю ... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2017, 15:00 |
|
Не отрабатывает запрос на удаление
|
|||
---|---|---|---|
#18+
Dima T, Спасибо за помощь ,выручили ... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2017, 15:04 |
|
Не отрабатывает запрос на удаление
|
|||
---|---|---|---|
#18+
практически бесплатный курс по sql инъекциям =)))) Я думал, уже давно никто так запросы не пишет, ан нет) ... |
|||
:
Нравится:
Не нравится:
|
|||
19.05.2017, 10:56 |
|
Не отрабатывает запрос на удаление
|
|||
---|---|---|---|
#18+
Roman MejtesMoTo_PrO, string commText = "DELETE from студенты WHERE ИИН_студ like " + DataGridView1.Rows[dataGridView1.CurrentRow.Index].Cells[0].Value ; просто давай представим, что будет, если я задам значение в ячейке Код: sql 1.
... |
|||
:
Нравится:
Не нравится:
|
|||
19.05.2017, 14:59 |
|
Не отрабатывает запрос на удаление
|
|||
---|---|---|---|
#18+
18.05.2017 13:45, MoTo_PrO пишет: > string commText = "DELETE from студенты WHERE ИИН_студ like " + dataGridView1.Rows[dataGridView1.CurrentRow.Index].Cells[0].Value ; Безотносительно к SQL-инъекциям - зачем тут вообще LIKE ? Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
19.05.2017, 16:12 |
|
Не отрабатывает запрос на удаление
|
|||
---|---|---|---|
#18+
18.05.2017 14:42, Roman Mejtes пишет: > просто давай представим, что будет, если я задам значение в ячейке > > Кто не понял, тот поймет'; TRUNCATE TABLE студенты; DROP TABLE студенты; SELECT ' Syntax error будет . Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
19.05.2017, 16:13 |
|
|
start [/forum/topic.php?fid=20&msg=39455436&tid=1399895]: |
0ms |
get settings: |
9ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
159ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
54ms |
get tp. blocked users: |
1ms |
others: | 13ms |
total: | 268ms |
0 / 0 |