"必须声明标量变量 \"@cwUser\"。"

qq_32320747 2018-02-24 02:36:28
  sql = string.Format(@"
update {0} set iscw ={2},cwUser=@cwUser,cwTime = getdate()
where id={1} and isApply=0
", TableName, id, iscw, isApply);

求原因
...全文
803 17 打赏 收藏 举报
写回复
用AI写文章
17 条回复
切换为时间正序
请发表友善的回复…
发表回复
zyy1111111 2018-02-26
  • 打赏
  • 举报
回复
要建立CSUser变量
大鱼> 2018-02-25
  • 打赏
  • 举报
回复
@cwUser这个识别不了的,可以将@cwUser作为参数传入,类似你的其他参数一样
xzxmustwin 2018-02-24
  • 打赏
  • 举报
回复
直接拼接容易造成sql注入,用参数化查询的方法可以避免这个问题。 我现在是把微软的SqlHelper类添加到项目中 在项目中use BookDAL.SqlHelper即可。比较方便
李敢敢 2018-02-24
  • 打赏
  • 举报
回复
你都没有@cwUser变量怎么能cwUser=@cwUser这样赋值呢?
xuzuning 2018-02-24
  • 打赏
  • 举报
回复
在 SQL 指令中出现 @cwUser 这样的字符串 那么他可能是: 一个存储过程的参数 一个用户自定义变量 一个预处理指令的参数 而你的代码中并没有出现这些情况(可能是忘贴了吧),自然就要报错的
圣殿骑士18 2018-02-24
  • 打赏
  • 举报
回复
是啊,从来没见过同时用string.Format替换和查询参数化的,你好好的用一种就可以了,不要用这种奇葩的用法。 给你贴个案例,不过这是用Dapper的,参数化方式和你这个有点不同。sqlDestination1是sql替换,sqlInsert1是参数化

//插入新数据
            foreach (var item in listSource2)
            {
                //存在则忽略
                string sqlDestination1 = string.Format("select * from basic_org where ORG_ID = {0}", item.Branch_code);
                var listDestination1 = destinationConn.Query<basic_orgModel>(sqlDestination1);
                string sqlInsert1 = null;
                if (listDestination1.Count() == 0) 
                {
                    sqlInsert1 = @"insert basic_org(ORG_ID, OPARENT, ORG_NAME, OFLAG, OSTATE, brand_code, brand_name, type_code, type_name)
                    values(@BRANCH_CODE, ifnull(@DISTRICT_CODE, 1), @BRANCH_NAME, 2, 1, @brand_code, @brand_name, @type_code, @type_name)";
                }
                else
                {
                    sqlInsert1 = @"update basic_org set OSTATE = (case when @Mark = 0 then 1 else -1 end) where ORG_ID = @Branch_code";
                }

                destinationConn.Execute(sqlInsert1, item);
                addNum++;
            }
  • 打赏
  • 举报
回复
我也是服了,要么都参数化,要么都直接占位符拼接sql,一半参数化,一半拼接是什么鬼
秋的红果实 2018-02-24
  • 打赏
  • 举报
回复
假设数据库里cwUser字段类型时NChar的,或者别的具体类型,根据SqlDbType枚举选择即可
  • 打赏
  • 举报
回复
引用 7 楼 duanzi_peng 的回复:
指定相应的sqlparameter参数,具体msdn。
或者搜索 “如何防止sql注入” 。
  • 打赏
  • 举报
回复
指定相应的sqlparameter参数,具体msdn。
秋的红果实 2018-02-24
  • 打赏
  • 举报
回复

sql = string.Format(@"
                update {0} set iscw ={2},cwUser=@cwUser,cwTime = getdate() 
                 where id={1} and isApply=0
                    ", TableName, id, iscw);

            SqlCommand com = new SqlCommand(sql, con);
            com.Parameters.Add(new SqlParameter("@cwUser", SqlDbType.NChar)).Value = 给该字段赋的值;
qq_32320747 2018-02-24
  • 打赏
  • 举报
回复
引用 4 楼 u010429233 的回复:
cwUser=@cwUser 你的这段后面接个@是什么意思,你用Format后面有4个参数,你sql里面只有3个需要替换的值
4个也是一样的错误
qq_32320747 2018-02-24
  • 打赏
  • 举报
回复

                update Records_Moneys set iscw =1,cwUser=@cwUser,cwTime = getdate() 
                 where id=13 and isApply=0
                    
u010429233 2018-02-24
  • 打赏
  • 举报
回复
cwUser=@cwUser 你的这段后面接个@是什么意思,你用Format后面有4个参数,你sql里面只有3个需要替换的值
  • 打赏
  • 举报
回复
哦,sorry,我看成了参数查询了。而你是 String.Format,我看错了你的代码。 你可以贴出 sql 调试结果,这个是 SQL Server 服务器无法解析你的 sql 语句,自然你要调试 sql 变量。
  • 打赏
  • 举报
回复
没有
update {0}
这种东西。你需要真正学习一次 t-sql 语言。
  • 打赏
  • 举报
回复
从错误提示上看,如果你定义了一个参数查询,那么你必须为 DbCommand 设置参数。如果不设置参数就会产生这类错误。 先查看你的 sql,把它单独拿到查询分析器上运行。如果查询分析器告诉你需要传参数值,那么就说明语法没有问题而是缺少参数值了。
内容概要:本文围绕“基于氨储能技术的电转氨耦合风–光–火综合能源系统双层优化调度”展开研究,提出了一种融合风电、光伏等可再生能源与传统火电,并通过电转氨(Power-to-Ammonia, P2A)技术实现能量储存与转换的综合能源系统优化模型。该模型采用双层优化调度架构,上层以系统运行经济性与能源利用效率为目标进行优化决策,下层处理电转氨设备及氨储能系统的动态响应与运行约束,旨在提升高比例可再生能源接入背景下系统的灵活性、稳定性与新能源消纳能力。研究通过Matlab编程实现了该双层优化模型,并基于典型算例验证了其在降低系统运行成本、增强调节能力以及促进清洁能源高效利用方面的有效性。; 适合人群:具备电力系统、能源系统或优化调度相关基础知识,从事新能源、综合能源系统、储能技术或优化算法研究的研究生、科研人员及工程技术人员。; 使用场景及目标:①研究电转氨(Power-to-Ammonia, P2A)技术在综合能源系统中的应用潜力;②探索基于双层优化框架的风–光–火–氨多能互补系统的协同调度策略;③掌握利用Matlab实现复杂能源系统优化调度建模与求解的方法。; 阅读建议:此资源以Matlab代码实现为核心,不仅提供了完整的优化模型,还展示了详细的算法流程。读者在学习时应结合双层优化理论,仔细研读代码逻辑,重点关注目标函数的构建、约束条件的处理以及上下层信息交互机制,并尝试复现和修改算例以加深理解。
打开链接下载源码: https://pan.quark.cn/s/a4b39357ea24 Java JDK 1.8.0被视为Java开发工具套件中的一个关键版本,其中整合了Java语言的核心库、编译器、运行时环境、调试工具以及其他必需的组件,为开发与执行Java应用程序奠定了基础。该版本的JDK诞生于2018年,具体为1.8.0_171的更新版本,其核心在于对先前版本的修正与优化。Java JDK是Java Development Kit的缩写,它属于Java平台标准版(Java SE)的范畴,主要用于构建和部署Java应用程序。该套件提供了编译、调试、性能分析等一系列工具,使开发者能够编写、打包、测试以及运行Java程序。Java JDK 1.8.0引入了诸多创新特性,具体包括: 1. ** Lambda表达式**:这被公认为Java 8最突出的特性之一,它引入了一种全新的语法结构,使得函数式编程更为精炼。Lambda表达式能够将匿名函数作为方法参数传递,从而简化了多线程编程中的回调函数和事件处理。 2. ** 方法引用和构造器引用**:它们与Lambda表达式紧密关联,提供了一种更为直观的方式来引用既存的方法或构造器,有效减少了代码的冗余。 3. ** Stream API**:这是一个全新的集合操作接口,它支持序列化操作,例如过滤、映射和规约,特别适用于大规模数据处理,显著提升了代码的可读性与执行效率。 4. ** 接口默认方法**:Java 8赋予了接口定义默认方法的能力,通过提供默认实现,无需强制子类去重写该方法,从而增强了接口的适应性。 5. ** Date和Time API的改进**:Java 8推出了全新的java.time包,用以替代已过时的ja...

111,128

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术 C#
社区管理员
  • C#
  • Creator Browser
  • by_封爱
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

让您成为最强悍的C#开发者

试试用AI创作助手写篇文章吧