SqlException'?'附近的语法不正确

时间:2016-09-26 12:55:52

标签: c# asp.net

我在查询中收到sql异常:

  

[SqlException(0x80131904):'?'附近的语法不正确。不正确   关键字“用户”附近的语法。]

我做错了什么?这个例外意味着什么?

protected void Submit_Click(object sender, EventArgs e)
{
    string myConnection = @"Data Source=REDDEVIL;Initial..."

    SqlConnection conn = new SqlConnection(myConnection);

    HttpPostedFile postedFile = FileUpload1.PostedFile;
    string fileName = Path.GetFileName(postedFile.FileName);
    string fileExtension = Path.GetExtension(fileName);

    if (fileExtension.ToLower() == ".jpg" || fileExtension.ToLower() == ".bmp" ||
        fileExtension.ToLower() == ".gif" || fileExtension.ToLower() == ".png")
    {
        Stream stream = postedFile.InputStream;
        BinaryReader binaryReader = new BinaryReader(stream);
        byte[] bytes = binaryReader.ReadBytes((int)stream.Length);

        string query2 = "INSERT INTO Manager (ID,Name,Address,Phone,Cell,Email,DOB,Commission,Comments,Photo,User ID,IsActive) VALUES (?ID,?Name,?Address,?Phone,?Cell,?Email,?DOB,?Commission,?Comments,?Photo,?User_ID,?IsActive)";
        SqlCommand cmd2 = new SqlCommand(query2, conn);
        cmd2.Parameters.AddWithValue("?ID", mgrID.Text);
        cmd2.Parameters.AddWithValue("?Name", Name.Text);
        cmd2.Parameters.AddWithValue("?Address", address.Text);
        cmd2.Parameters.AddWithValue("?Phone", phoneNo.Text);
        cmd2.Parameters.AddWithValue("?Cell", CellNo.Text);
        cmd2.Parameters.AddWithValue("?Email", email.Text);
        cmd2.Parameters.AddWithValue("?DOB", dob.Text);
        cmd2.Parameters.AddWithValue("?Commission", commission.Text);
        cmd2.Parameters.AddWithValue("?Comments", comments.Text);
        cmd2.Parameters.AddWithValue("?Photo", bytes);
        cmd2.Parameters.AddWithValue("?User_ID", System.DBNull.Value);
        cmd2.Parameters.AddWithValue("?IsActive", System.DBNull.Value);
        conn.Open();
        cmd2.ExecuteNonQuery();
        conn.Close();

        Response.Redirect("~/Views/Portal/Dashboard.aspx");
    }
    else
    {
    }
}

非常感谢任何帮助。

2 个答案:

答案 0 :(得分:7)

要指定它是一个参数,您应该在SQL查询中使用@而不是?。然后在创建参数时,您不需要?

string query2 = "INSERT INTO Manager (ID,Name,Address,Phone,Cell,Email,DOB,Commission,Comments,Photo,User_ID,IsActive) VALUES (@ID,@Name,@Address,@Phone,@Cell,@Email,@DOB,@Commission,@Comments,@Photo,@User_ID,@IsActive)";

SqlCommand cmd2 = new SqlCommand(query2, conn);
cmd2.Parameters.AddWithValue("ID", mgrID.Text);

正如蒂姆在章节中注意到你指定的字段...USER ID,.... - 我假设你错过了两者之间的_。 (如果它确实被称为user,那么请参阅蒂姆关于[]

的建议

答案 1 :(得分:2)

定义列名称有自己的规则,您将列名称定义为

  

,用户ID,

这是不正确的,它必须是一个单词,所以你必须把它放在括号中,如

  

,[用户ID],