高手请进,ASP.NET的WHERE接收数据拼接语句问题

germ007 2011-12-01 01:04:26

SelectCommand="SELECT [name], [birthday] FROM [Table] where [class]='"+getSpecialChar(HttpUtility.UrlDecode(Request.Params["class"],System.Text.Encoding.Default))+"')"





提示分析器错误消息: 服务器标记的格式不正确。
<asp:SqlDataSource ID="SqlDataSource1" runat="server" >
...全文
45 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
germ007 2011-12-01
  • 打赏
  • 举报
回复
主要是想在从前页传来的ID加个DECODE,进行一下解码,不知道添加在什么位置

HttpUtility.UrlDecode(Request.Params["id"],System.Text.Encoding.Default


<asp:SqlDataSource ID="SqlDataSource1" runat="server" ConnectionString="<%$ ConnectionStrings:ConnectionString3 %>"
SelectCommand="SELECT * FROM [tb_bookInfo] WHERE ([BookId] = @BookId)">
<SelectParameters>
<asp:QueryStringParameter Name="BookId" QueryStringField="id" Type="String" />
</SelectParameters>
</asp:SqlDataSource>
germ007 2011-12-01
  • 打赏
  • 举报
回复
谢谢,是C#,没有分离

<asp:SqlDataSource ID="SqlDataSource1" runat="server" 就是报这句有问题
ConnectionString="<%$ ConnectionStrings:test hostConnectionString %>"
SelectCommand="SELECT [name], [birthday] FROM [Table] where [class]='"+(HttpUtility.UrlDecode(Request.Params["class"],System.Text.Encoding.Default))+"')"
DeleteCommand="DELETE FROM [Table] WHERE [id] = @id"
</asp:SqlDataSource>
Dogfish 2011-12-01
  • 打赏
  • 举报
回复
是C#吗?没见你加分号。

另外。先把SQL语句打印出来看看。

28,391

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧