急!!!请大家帮我看一下代码,哪错了~这是点击一个添加按钮的代码

sweetyfei 2012-05-17 11:35:49
protected void Button2_Click(object sender, EventArgs e)
{

string name = this.T168.Value;
string a = this.D82.Value;
string b = this.T169.Value;
string c = this.T170.Value;
string d = this.T171.Value;
string ee = this.D83.Value;
string f = this.D84.Value;
string g = this.D85.Value;
string h = this.D86.Value;
string danwei = this.T172.Value;


SqlConnection con = new SqlConnection("server=localhost;database=xitong;uid=sa;pwd=123");
con.Open();
string str = "insert into canjiazhe (name,a,b,c,d,ee,f,g,h,danwei)values('" + name + "','" + xingbie + "','" + nian + "','" + yue + "','" + ri + "','" + zhiwu + "','" + zhuanc + "','" + xueli + "','" + xuewei + "','" + danwei + "')";
SqlCommand comm = new SqlCommand(str, con);
int ret = comm.ExecuteNonQuery();
con.Close();
if (ret > 0)
{
Response.Write("<script language='javascript'>alert('添加成功!');</script>");
Response.Write("<script>history.go(-1);</script>");
}
else { con.Close(); }

}
...全文
89 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
dalmeeme 2012-05-17
  • 打赏
  • 举报
回复
不要用history.go(-1);这种,应该用location.Href='前一页面.aspx'
qq346127416 2012-05-17
  • 打赏
  • 举报
回复
这样很容易sql注入
EnForGrass 2012-05-17
  • 打赏
  • 举报
回复
什么问题?说清楚
tan598121925 2012-05-17
  • 打赏
  • 举报
回复
说报什么错?
这很难看出来

62,267

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧