1
    Dim conn As OleDbConnection
    Dim cmd As OleDbCommand

    Public Sub openDB()
        conn = New OleDbConnection("Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Application.StartupPath & "\VFMS_DB.mdb;" & "Jet OLEDB:System Database=Security.mdw;User ID=Adster;Password=300624;")
        conn.Open()
    End Sub

    Public Function UpdateUser() As Integer
        Dim retCode As New Integer

        Try
            openDB()
            cmd = conn.CreateCommand()

以下の更新コマンドを実行すると、「文字列 "' WHERE [ユーザー名] = '" からタイプ 'Double' への変換は無効です。」というエラーが表示され続けます。理由はわかりません。aUserName フィールドは String フィールドであり、入力されていることを確認しました。

            cmd.CommandText = "UPDATE Users SET [First Name] = '" & aName & "', [Last Name] = '" & aSurname & "', [Contact Number] = '" & aContactNum & "', [Password] = '" & aPassword & "', [User Rights] = '" & aUserRights + "' WHERE [Username] = '" + aUserName + "' "

            cmd.ExecuteNonQuery()
            conn.Close()

            'rsAddRecs = rsConn.Execute("UPDATE Users ([First Name], [Last Name], [Contact Number], [User Name], [Password], [User Rights]) VALUES ('" & aName & "','" & aSurname & "','" & aContactNum & "','" & aUserName & "','" & aPassword & "','" & aUserRights & "')")

            retCode = 0
            'rsConn.Close()
            Return retCode

        Catch ex As Exception
            MessageBox.Show(ex.ToString, ex.Message, MessageBoxButtons.OK)
            retCode = 1
            Return retCode
        End Try
    End Function
4

2 に答える 2

5

タイプミスがあります。&文字の代わりに SQL 文字列の末尾に+ concat 文字を使用しています

違う

cmd.CommandText = "UPDATE Users SET [First Name] = '" & aName & _ 
                  "', [Last Name] = '" & aSurname & _
                  "', [Contact Number] = '" & aContactNum & _
                  "', [Password] = '" & aPassword & "', [User Rights] = '" & _
                  aUserRights + "' WHERE [Username] = '" + aUserName + "' "
'                             ^                          ^           ^

cmd.CommandText = "UPDATE Users SET [First Name] = '" & aName & _
                  "', [Last Name] = '" & aSurname & _
                  "', [Contact Number] = '" & aContactNum & _
                  "', [Password] = '" & aPassword & "', [User Rights] = '" & _
                  aUserRights & "' WHERE [Username] = '" & aUserName & "' "
'                             ^                          ^           ^
于 2009-05-12T10:13:56.953 に答える
0

SQLコードは以下を使用します[Username]

cmd.CommandText = "UPDATE Users SET ... [Username]...

使用したコードをコメントアウトしたのに対し[User Name]

'rsAddRecs = rsConn.Execute("UPDATE Users ... [User Name]...

間違った列名が問題の原因である可能性がありますか?

別の考え:パラメーター値をサニタイズしましたか?たとえば、動的SQLを混乱させる一重引用符が値に含まれている可能性があります。いずれにせよ、プリペアドステートメント(またはPROCEDURES)を使用し、Parameterオブジェクトを使用してSQLを呼び出すことを検討する必要があると思います。これにより、パラメーター値のサニタイズをOLEDBプロバイダーに延期します。あなたか私:)

于 2009-05-12T11:04:47.450 に答える