Tutaj tworzę tabelę w bazie danych dynamicznie. Użytkownik wprowadza nazwę jako swoje życzenie i wybiera radiobutton języka. Tak więc problem jest po wykonaniu cmd.ExecuteNonQuery wartość i integer idzie od -1 z 0. I pokazuje, że tabela nie mogła zostać utworzona, ale kiedy idę do bazy danych jej już pomyślnie utworzony. Daj mi znać, co robię źle. Thanx z wyprzedzeniem !!cmd.ExecuteNonQuery wartość i integer wynosi -1 od 0
protected void btnpaper_Click(object sender, EventArgs e)
{
try
{
string conn = ConfigurationManager.ConnectionStrings["sqlconn"].ConnectionString;
SqlConnection con = new SqlConnection(conn);
con.Open();
char[] arr = new char[] {'n','g','l','i','s','h'};
string str = "CREATE TABLE " + Label1.Text.Trim() +
txtpaperset.Text.Trim()+ rbtnEng.Text.TrimEnd(arr) +
"(" + "quesNo int NOT NULL PRIMARY KEY, " +
"question varchar(1000) NOT NULL," +
"ansA varchar(500) NOT NULL, " +
"ansB varchar(500) NOT NULL, " +
"ansC varchar(500) NOT NULL, " +
"ansD varchar(500) NOT NULL, " +
"rightAns varchar(50) NOT NULL " + ")";
SqlCommand cmd = new SqlCommand(str, con);
int i = cmd.ExecuteNonQuery();
if (i > 0)
{
lblerrormsg.Visible = true;
con.Close();
}
else
{
lblerrormsg.Text = "Table Not Created Please Try with Different Name!";
con.Close();
}
}
catch (System.Exception excep)
{
MessageBox.Show(excep.Message);
}
}
Czy jest to zaproszenie do SQL-Injection? Użyj parametrów SQL! Poza tym, zawsze zamknij połączenie, gdy skończysz, najlepiej używając 'using-statement':' using (var con = new SqlConnection (conn)) {con.Otwarty(); // ...} '(to zamknie połączenie implicitely, nawet w przypadku wyjątku). –
@TimSchmelter: Nie jestem pewien, czy sparametryzowany SQL działa dla DDL ... –