24小时热门版块排行榜    

查看: 728  |  回复: 3

寂江湖

铁虫 (初入文坛)

[求助] 访问access数据库时,FROM子句语法错误,求高手看看啊。。。

strSQL="SELECT * FROM UserInfoTable WHERE 用户名='";
        strSQL=strSQL+m_username;
        strSQL=strSQL+"' AND 用户密码='";
        strSQL=strSQL+m_password;
        strSQL=strSQL+"'";
其中strSQL是CString变量,初始化为"";
回复此楼
努力!
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

imyourkobe

铁杆木虫 (著名写手)

【答案】应助回帖


感谢参与,应助指数 +1
jjdg: 金币+1, 感谢应助 2012-09-04 20:45:20
可以通过AfxMessageBox(strSQL)显示一下构造的SQL语句。
2楼2012-09-02 21:20:13
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

anntoy

木虫 (著名写手)

【答案】应助回帖


感谢参与,应助指数 +1
jjdg: 金币+1, 感谢应助 2012-09-04 20:45:29
看起来是对的呀,但是你这个也太不安全了
如果用户名输入是' 1=1 or那就直接成功了,如果再是其他的语句,可能你的数据就完了……
3楼2012-09-02 21:27:20
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

寂江湖

铁虫 (初入文坛)

嗯,不是语法错误,是我的数据库有错,现在好了,谢谢啦。。。。。。。
努力!
4楼2012-09-04 19:38:44
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 寂江湖 的主题更新
信息提示
请填处理意见