展开全部
我把我做小区物业管理系统的投诉建议的代码发给吧。不过我那是我access数据库,但是代码都差不多
protected void Button1_Click(object sender, EventArgs e)
{
OleDbConnection con = DB.createDB();\\这是调用用户自定义的DB类
OleDbCommand cmd = new OleDbCommand();
cmd.Connection = con;
con.Open();
cmd.CommandText = "insert into tb_tousu(id,person,neirong,tousutime) values('" + tousubianhao.Text + "','" + tousuren.Text.ToString() + "','" + tousuneirong.Text.ToString() + "','" + DateTime.Now + "')";
cmd.ExecuteNonQuery();
con.Close();
Response.Write("<script language=javascript>alert('投诉成功!我们会积极采纳您的建议…')</script>");
tousuren.Text = "";
tousuneirong.Text = "";
tousubianhao.Text = "";
}
protected void Button1_Click(object sender, EventArgs e)
{
OleDbConnection con = DB.createDB();\\这是调用用户自定义的DB类
OleDbCommand cmd = new OleDbCommand();
cmd.Connection = con;
con.Open();
cmd.CommandText = "insert into tb_tousu(id,person,neirong,tousutime) values('" + tousubianhao.Text + "','" + tousuren.Text.ToString() + "','" + tousuneirong.Text.ToString() + "','" + DateTime.Now + "')";
cmd.ExecuteNonQuery();
con.Close();
Response.Write("<script language=javascript>alert('投诉成功!我们会积极采纳您的建议…')</script>");
tousuren.Text = "";
tousuneirong.Text = "";
tousubianhao.Text = "";
}
展开全部
这种带输入框的提交数据最好不要用字符串拼接的方式,以防sql注入。
这类东西多的很,百度吧。
这类东西多的很,百度吧。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询