Как мгновенно обновить таблицу базы данных с помощью C# ?
Я написал следующий код, чтобы обновить таблицу "курсы" моего проекта. Но это не работает. Пожалуйста, подскажите мне, что я делаю не так..
Что я уже пробовал:
обновление частной пустоты()
{
пробовать
{
строка ConnectionString = @ " источник данных= D3ll\SQLEXPRESS; начальный каталог=GMS; Интегрированная безопасность=True";
Sqlconnection Connection = new SqlConnection(ConnectionString);
Соединение.Открыть();
string Query = " UPDATE Courses SET Title=' " + TitleTextBox.Текст + "', Плата=' " + FeeTextBox.Text + "', Description='" + DescriptionTextBox.Текст + "' WHERE CourseID=' " + CourseIDTextBox.Текст + "'";
Команда SqlCommand = новая команда SqlCommand(запрос, соединение);
Команда.Метод executenonquery();
Соединение.Закрывать();
}
поймать (исключение бывший)
{
Ящик для сообщений.Шоу ("Ой!! Что-то не так!!");
}
}
Beginner Luck
Я люблю sql-инъекцию вашего sql-запроса. пожалуйста, сначала исправьте это
pinGOL2305
Пожалуйста, помогите мне предотвратить SQL-инъекцию. У меня нет достаточных знаний об этом нападении, но я просто знаю его название. Я новичок..
Пожалуйста, помогите мне!!
vatsa_gaurav
Использование параметров и лучше писать это в хранимой процедуре