Unclosed quotation mark after the character string ')' ?????????

cs_cybercop Messages postés 48 Date d'inscription mardi 11 juillet 2006 Statut Membre Dernière intervention 5 octobre 2011 - 30 avril 2009 à 17:07
jesusonline Messages postés 6814 Date d'inscription dimanche 15 décembre 2002 Statut Membre Dernière intervention 13 octobre 2010 - 2 mai 2009 à 18:29
bjr a tt je ss une application en ASP.NET (VB).

lorsque je saisie dans un textbox modul  ex :  l'entreprise et son envirenment il ma donne un erreur

Incorrect syntax near 'entreprise'.
Unclosed quotation mark after the character string ')'.

voila mon requette sql :

Dim cmd
As
New SqlCommand(
"INSERT INTO Modules (nomdemodule) values('" & modul.Text &
"')", cn)cmd.ExecuteNonQuery()

1 réponse

jesusonline Messages postés 6814 Date d'inscription dimanche 15 décembre 2002 Statut Membre Dernière intervention 13 octobre 2010 29
2 mai 2009 à 18:29
Bonjour,

je te conseille de passer par une procédure stockée ou une requete paramétré, cela te résoudra surement ce problème et SURTOUT cela évitera les injections SQL.

<hr />Cyril - MVP ASP.net - MCPD ASP.net & MCTS SQL - Consultant indépendant
0
Rejoignez-nous