哪出错了,谢谢(*.mdb)

ysx_5 2003-10-09 09:32:44
string strAdminID = tbAdminID.Text.Trim().ToUpper();
string strPassword = tbPassword.Text.Trim();
string strSql = "select Admin_Power from Admin where Admin_ID="+strAdminID+" and Admin_Password="+strPassword;
string strConn = "Provider=Microsoft.Jet.OLEDB.4.0;Password=;User ID=Admin;Data Source=" + Server.MapPath(ConfigurationSettings.AppSettings["DataBase"]);
OleDbConnection connDataBase = new OleDbConnection ((String)strConn);
OleDbCommand commDataBase = new OleDbCommand(strSql, connDataBase);
connDataBase.Open();
OleDbDataReader drDataBase = commDataBase.ExecuteReader();

if (drDataBase.Read())
{
lbMessage.Text = "对不起,用户名或密码出错,请重试,谢谢!";
return;
}
else
{
Session["sinConnString"] = strConn;
}




异常详细信息: System.Data.OleDb.OleDbException: 至少一个参数没有被指定值。
行 64: OleDbDataReader drDataBase = commDataBase.ExecuteReader();

谢谢

...全文
171 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
saucer 2003-10-09
  • 打赏
  • 举报
回复
make sure strAdminID and strPassword are not empty

string strAdminID = tbAdminID.Text.Trim().ToUpper();
string strPassword = tbPassword.Text.Trim();
string strSql = "select Admin_Power from Admin where Admin_ID="+strAdminID+" and Admin_Password="+strPassword;
Response.Write("****" + strSql + "****");

by the way, your sql is susceptible to sql injection attack, consider to use a parameterized query instead

62,074

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧