谁帮我看一下,小问题?

sunyoujun1999 2004-10-22 01:28:06
我用datagrid做了一个查询页面,当我输入单引号时候就出现错误,为什么?是我代码有问题?还有我在查询的时候想设置一个记录号,如何做能把记录数存住?
...全文
65 10 打赏 收藏 转发到动态 举报
写回复
用AI写文章
10 条回复
切换为时间正序
请发表友善的回复…
发表回复
lijianlee 2004-10-22
  • 打赏
  • 举报
回复
此项目的数据输入需要替换单引号(和采用的操作数据库的方法用关系),如果不禁止,就会用语句其他的'产生错误。
1,replay 2,校验禁止输入。

******int index=0;
while(oledr.Read())
{
************************index++;一条条记数
dr = dt.NewRow();
dr[0] = "<a href='edit_jobtask.aspx?ID="+oledr["ID"].ToString()+"'>"+oledr["ID"].ToString()+"</a>";
dr[1] = oledr["StarDept"].ToString();
dr[2] = oledr["HelpDept"].ToString();
dr[3] = oledr["Job"].ToString();
dr[4] = oledr["Leader"].ToString();
if(oledr["RealEndTime"].ToString() == "" || oledr["RealEndTime"].ToString().Substring(0,oledr["RealEndTime"].ToString().IndexOf(" ")) == "1900-1-1")
{
dr[5]="";
}
else
{
dr[5] = oledr["RealEndTime"].ToString().Substring(0,oledr["RealEndTime"].ToString().IndexOf(" "));
}

dt.Rows.Add(dr);
}
conn.closeRecordset();
conn.commitTrans();
conn.closeConn ();
DataView dv = new DataView(dt);
DataGridFile.DataSource = dv;
DataGridFile.DataBind();
//newsCount.Text=DataGridFile.Items.Count.ToString();(注释:这是以前只记录一页数的错误方法)
************************newsCount.Text=index.ToString();
Eddie005 2004-10-22
  • 打赏
  • 举报
回复
string SQL = "select * from table1 where field1='" + TextBox1.Text.Replace ("'","''")
+ "'";
wangdequan1024 2004-10-22
  • 打赏
  • 举报
回复
不知道我有没有误解你的意思,你是不是想在datagrid最前面有自动编号的记录号?
wangdequan1024 2004-10-22
  • 打赏
  • 举报
回复
下面的代码实现在DataGrid中添加自动编号的功能,主要是在数据绑定时利用Item属性。

DataGridWithLine.aspx

<%@ Page Language="vb" AutoEventWireup="false" Codebehind="DataGridWithLine.aspx.vb"
Inherits="aspxWeb.DataGridWithLine"%>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML>
<HEAD>
<title>DataGridWithLine</title>
<meta name="GENERATOR" content="Microsoft Visual Studio .NET 7.0">
<meta name="CODE_LANGUAGE" content="Visual Basic 7.0">
<meta name="vs_defaultClientScript" content="JavaScript">
<meta name="vs_targetSchema" content="http://schemas.microsoft.com/intellisense/ie5">
</HEAD>
<body MS_POSITIONING="GridLayout">
<form id="Form1" method="post" runat="server">
<asp:DataGrid id="DataGrid1" runat="server" AutoGenerateColumns="False">
<HeaderStyle Font-Bold="True" Wrap="False" HorizontalAlign="Center"></HeaderStyle>
<Columns>
<asp:TemplateColumn></asp:TemplateColumn>
<asp:BoundColumn DataField="Title"></asp:BoundColumn>
<asp:BoundColumn DataField="CreateDate" DataFormatString="{0:yyyy-M-d h:m:s}"></asp:BoundColumn>
</Columns>
</asp:DataGrid>
</form>
</body>
</HTML>

DataGridWithLine.aspx.vb

Imports System
Imports System.Data
Imports System.Data.OleDb
Public Class DataGridWithLine
Inherits System.Web.UI.Page
Protected WithEvents DataGrid1 As System.Web.UI.WebControls.DataGrid

#Region " Web 窗体设计器生成的代码 "

'该调用是 Web 窗体设计器所必需的。
<System.Diagnostics.DebuggerStepThrough()> Private Sub InitializeComponent()

End Sub

Private Sub Page_Init(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles MyBase.Init
'CODEGEN: 此方法调用是 Web 窗体设计器所必需的
'不要使用代码编辑器修改它。
InitializeComponent()
End Sub

#End Region

Private Sub Page_Load(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles MyBase.Load
DataGrid1.Columns(0).HeaderText = "序号"
DataGrid1.Columns(1).HeaderText = "文章标题"
DataGrid1.Columns(2).HeaderText = "创建日期"
Dim cnString As String = "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" + Server.MapPath("Test.mdb")
Dim strSQL As String = "SELECT TOP 21 Title,CreateDate FROM Document ORDER By CreateDate DESC"
Dim cn As New OleDbConnection(cnString)
cn.Open()
Dim cmd As New OleDbCommand(strSQL, cn)
Dim db As OleDbDataReader
db = cmd.ExecuteReader(CommandBehavior.CloseConnection)
DataGrid1.DataSource = db
DataGrid1.DataBind()
cn.Close()
cn = Nothing
cmd = Nothing
db.Close()
db = Nothing
End Sub

Private Sub DataGrid1_ItemDataBound(ByVal sender As Object, _
ByVal e As System.Web.UI.WebControls.DataGridItemEventArgs) Handles DataGrid1.ItemDataBound
If e.Item.ItemIndex <> -1 Then
e.Item.Cells(0).Text = e.Item.ItemIndex + 1
End If
End Sub
End Class

shenanigan 2004-10-22
  • 打赏
  • 举报
回复
用参数来传,还有用存储过程、
wangdequan1024 2004-10-22
  • 打赏
  • 举报
回复
在查询的时候这样写
string sql="select * from 表名 where 字段名='"+TextBox1.Text.Replace ("'","''")+"'";
把'转成''就可以了~
wangdequan1024 2004-10-22
  • 打赏
  • 举报
回复
TextBox1.Text.Replace ("'","''")
3tzjq 2004-10-22
  • 打赏
  • 举报
回复
加 []
trnbo 2004-10-22
  • 打赏
  • 举报
回复
单引号是比较特殊的字符,你的程序里面可能没有做相应的处理。
tylike 2004-10-22
  • 打赏
  • 举报
回复
SQL中引号是定界符当然会出错,建议你用PARAPTER,否则程序存在安全问题

16,553

社区成员

发帖
与我相关
我的任务
社区描述
VB技术相关讨论,主要为经典vb,即VB6.0
社区管理员
  • VB.NET
  • 水哥阿乐
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧