Rumah > pangkalan data > tutorial mysql > Mengapa Saya Mendapat Ralat 'Lajur Orang Tidak Boleh Nol' Semasa Memasukkan Data ke MySQL dengan C#?

Mengapa Saya Mendapat Ralat 'Lajur Orang Tidak Boleh Nol' Semasa Memasukkan Data ke MySQL dengan C#?

Barbara Streisand
Lepaskan: 2024-11-09 08:00:03
asal
422 orang telah melayarinya

Why Am I Getting a

C# dengan MySQL INSERT Parameter

Menggunakan parameter dalam pernyataan MySQL INSERT ialah amalan penting untuk mengekalkan integriti data dan mencegah serangan suntikan SQL. Walau bagaimanapun, anda telah menghadapi masalah dengan kod anda dan kami bersedia membantu anda menyelesaikannya.

Isu Asal:

Dalam kod awal anda, anda cuba untuk melaksanakan pernyataan INSERT dengan parameter menggunakan:

comm.Parameters.Add("@person", "Myname");
comm.Parameters.Add("@address", "Myaddress");
Salin selepas log masuk

Walau bagaimanapun, mesej ralat "Lajur orang tidak boleh null" menunjukkan bahawa anda telah terlepas menetapkan nilai untuk parameter orang.

Penyelesaian:

Untuk menangani isu ini, anda perlu menetapkan nilai kepada parameter:

comm.Parameters.Add("@person", MySqlDbType.VarChar).Value = "Myname";
comm.Parameters.Add("@address", MySqlDbType.VarChar).Value = "Myaddress";
Salin selepas log masuk

Suntikan SQL Kerentanan:

Anda juga telah menyebut bahawa menggunakan rentetan literal dalam pernyataan INSERT (cth., "INSERT INTO room(person,address) VALUES('Myname', 'Myaddress')") tidak tidak menghasilkan ralat. Walau bagaimanapun, amalan ini terdedah kepada serangan suntikan SQL, di mana pengguna berniat jahat boleh memanipulasi input untuk melaksanakan arahan SQL sewenang-wenangnya.

Penyelesaian Alternatif:

Sebaliknya, anda boleh menggunakan kaedah AddWithValue, yang secara automatik mengendalikan parameterisasi dan menghalang SQL suntikan:

comm.Parameters.AddWithValue("@person", "Myname");
comm.Parameters.AddWithValue("@address", "Myaddress");
Salin selepas log masuk

Menggunakan Tanda Soalan:

Pilihan lain ialah menggunakan tanda soal sebagai ruang letak untuk parameter, seperti:

comm.CommandText = "INSERT INTO room(person,address) VALUES(?person, ?address)";
comm.Parameters.Add("?person", "Myname");
comm.Parameters.Add("?address", "Myaddress");
Salin selepas log masuk

Pastikan anda menentukan jenis data MySQL untuk setiap parameter menggunakan MySqlDbType enum.

Parameter Berasaskan Indeks:

Percubaan anda untuk menggunakan parameter berasaskan indeks (cth., cmd.Parameters.Add("person", MySqlDbType.VarChar) .Nilai = a;) tidak sah. Pendekatan berasaskan indeks adalah untuk prosedur tersimpan, bukan pertanyaan berparameter.

Kod Selesai:

Akhirnya, kod anda telah diselesaikan dengan menggunakan pendekatan berikut:

cmd.CommandText = "INSERT INTO room(person,address) VALUES(?person,?address)";
cmd.Parameters.Add("?person", MySqlDbType.VarChar).Value = "myname";
cmd.Parameters.Add("?address", MySqlDbType.VarChar).Value = "myaddress";
cmd.ExecuteNonQuery();
Salin selepas log masuk

Kod ini berjaya melaksanakan pernyataan INSERT sambil melindungi daripada suntikan SQL.

Atas ialah kandungan terperinci Mengapa Saya Mendapat Ralat 'Lajur Orang Tidak Boleh Nol' Semasa Memasukkan Data ke MySQL dengan C#?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

sumber:php.cn
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Artikel terbaru oleh pengarang
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan