繁体   English   中英

在asp.net中连接的SQL Server数据库文件但查询未执行

[英]SQL Server database file connected in asp.net but query not executing

我将.MDF数据库文件连接到C#(Visual Studio)中的aspx文件,但是当我尝试执行查询时,它不起作用。

下面给出的是发生问题的代码。 请帮帮我。

com.ExecuteNonQuery()返回-1,我猜如果成功执行,它应该返回1

SqlConnection con = new SqlConnection(@"Data Source=.\SQLEXPRESS;AttachDbFilename=C:\Users\karunya\Documents\Visual Studio 2010\Projects\Login\Login\App_Data\MyDB.mdf;Integrated Security=True;User Instance=True");

con.Open();
string sql = "SELECT * FROM Data WHERE user = '"+user.Text+"' ";
SqlCommand com = new SqlCommand(sql, con);
int tmp = Convert.ToInt32(com.ExecuteNonQuery());

con.Close();

if (tmp == 1)
{
    con.Open();
    sql = "SELECT pass FROM LogTable WHERE user = '" + user.Text + "'";
    SqlCommand com1 = new SqlCommand(sql, con);
    string password = com1.ExecuteScalar().ToString();

    if (password == pass.Text)
    {
       Response.Write("Access Granted!");
    }
    else
    {
       Response.Write("Access Denied!");
    }
 }
 else
 {
    Response.Write("User Name Incorrect!");
 }

您想做什么?

它总是返回-1,因为您正在选择表

做这个 ..

 DataTable dt = new DataTable();
        using (var conn = new SqlConnection(connectionLib))
        {
            try
            {
                using (var cmd = new SqlCommand(Query, conn))
                {

                    SqlDataAdapter da = new SqlDataAdapter(cmd);
                    da.Fill(dt);
                    conn.Close();
                    da.Dispose();
                }
            }
            catch
            {
            }
        }

现在根据您的条件检查是否要检查行数,然后检查

dt.rows.cout

不用依赖ExecuteNonQuery的返回值,而是在查询内部使用COUNT(*)并使用ExecuteScalar返回计数。

并且总是(总是)使用参数化查询:

string sql = "SELECT COUNT(*) FROM Data WHERE user = @user";
SqlCommand com = new SqlCommand(sql, con);
com.Parameters.AddWithValue("@user", user.Text);
int tmp = Convert.ToInt32(com.ExecuteScalar());

并将对Close()的调用移到方法的结尾

请尝试检查连接字符串是否正常,然后尝试以下代码

您会知道是否选择了hjas行,而不是想要执行的操作

       con.Open();
                            cmd.Connection = con;
                            cmd.CommandText = "select * from user where login=@login and pass=@psw";
                            cmd.Parameters.Add(new SqlParameter("@login", SqlDbType.VarChar, 255)).Value = txtpsedu.Text;
                            cmd.Parameters.Add(new SqlParameter("@psw", SqlDbType.VarChar, 255)).Value = txtlogin.Text;

   dr = cmd.ExecuteReader();

                    if (dr.Read())
                    {

                   //// do  what  you  want  here  

                    }

                    else
                    {

                        Response.Write("User Name Incorrect!");

                    }
                    dr.Close();
                    con.Close();

我希望尝试一下

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM