IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

VB.NET Discussion :

Problème de sysntaxe SQL


Sujet :

VB.NET

  1. #1
    Membre habitué
    Inscrit en
    Mai 2004
    Messages
    301
    Détails du profil
    Informations personnelles :
    Âge : 70

    Informations professionnelles :
    Secteur : Santé

    Informations forums :
    Inscription : Mai 2004
    Messages : 301
    Points : 130
    Points
    130
    Par défaut Problème de sysntaxe SQL
    Bonjour
    J'ai écrit cette SQL
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    SELECT code,acteur,pays,date_naissance FROM Acteurs WHERE Acteur=TextBoxActeur1.Text
    TextBoxActeur1 est un champ texte qui est rempli par rapport à un autre champ d'un autre formulaire
    Je n'ai pas d'alarmes mais le form ne se remplit pas
    Par contre si je remplace TextBoxActeur1.Text par "Dujardin" par exemple, j'ai bien toutes les données voulues
    Je conclus donc que ma SQL n'est pas bonne !!
    Pouvez-vous me donner un coup de pouce SVP
    Merci

  2. #2
    Membre averti Avatar de Vince
    Profil pro
    Inscrit en
    Mars 2002
    Messages
    369
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2002
    Messages : 369
    Points : 366
    Points
    366
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    "SELECT code,acteur,pays,date_naissance FROM Acteurs WHERE Acteur=" + Chr(34) + TextBoxActeur1.Text + Chr(34)
    Chr(34) = "

    ça marche peut-être aussi avec les apostrophes '.
    J'ai pas de VB.Net sous la main pour vérifier...

  3. #3
    Modérateur

    Homme Profil pro
    Inscrit en
    Janvier 2007
    Messages
    1 722
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 1 722
    Points : 5 100
    Points
    5 100
    Par défaut
    Bonjour,
    Rajouter des cotes ' autour cela resoudra partiellement le problème, car si l'acteur s'appele O'Hara la requête échouera.
    Il faut utiliser les requêtes paramètrées.
    Voir Tuto.
    Traductions d'articles :
    La mémoire en .NET - Qu'est-ce qui va où ?
    Architecture DAL de haute performance et DTO ; Version C# : Partie 1,Partie 2,Partie 3 — Version VB.NET : Partie 1,Partie 2,Partie 3
    N'hésitez pas à consulter la FAQ VB.NET, le cours complet de Philippe Lasserre et tous les cours, articles et tutoriels.

  4. #4
    Membre habitué
    Inscrit en
    Mai 2004
    Messages
    301
    Détails du profil
    Informations personnelles :
    Âge : 70

    Informations professionnelles :
    Secteur : Santé

    Informations forums :
    Inscription : Mai 2004
    Messages : 301
    Points : 130
    Points
    130
    Par défaut
    Merci pour vos explications mais ça ne marche pas
    J'ai essayé plusieurs syntaxes péchées dans différents tuto mais c'est toujours pareil

  5. #5
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Jean-Luc80 Voir le message
    J'ai essayé plusieurs syntaxes péchées dans différents tuto mais c'est toujours pareil
    Tu es sûr d'avoir suivi correctement le tuto dans le lien qu'à fourni rv26t ?

    Si ça ne marche pas il va falloir nous donner les erreurs remontées pour te pister vers la bonne solution.

  6. #6
    Membre régulier
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Avril 2013
    Messages
    121
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Avril 2013
    Messages : 121
    Points : 77
    Points
    77
    Par défaut
    Essaye

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    "SELECT code, acteur, pays, date_naissance FROM Acteurs WHERE Acteur = '" & TextBoxActeur1.Text & "'"

  7. #7
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par JetLibre Voir le message
    Essaye

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    "SELECT code, acteur, pays, date_naissance FROM Acteurs WHERE Acteur = '" & TextBoxActeur1.Text & "'"
    Ce n'est pas une bonne pratique l'idée que tu lui donnes. Les recommandations sont de passer par les requêtes paramétrées expliquées dans le lien fourni par rv26t pour éviter les attaques comme l'injection SQL.

  8. #8
    Membre régulier
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Avril 2013
    Messages
    121
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Avril 2013
    Messages : 121
    Points : 77
    Points
    77
    Par défaut
    rv26t est un expert comme toi mais moi je ne suis qu'un débutant et j'essaye de faire de mon mieux, j'essaye d’être utile si cela est possible.

  9. #9
    Modérateur

    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Avril 2007
    Messages
    1 996
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Chef de projet NTIC
    Secteur : Service public

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 996
    Points : 3 102
    Points
    3 102
    Par défaut
    Citation Envoyé par JetLibre Voir le message
    rv26t est un expert comme toi mais moi je ne suis qu'un débutant et j'essaye de faire de mon mieux, j'essaye d’être utile si cela est possible.
    JetLibre : ta proposition revient à celle faite par Vince. rv26t et h2s84 ont expliqué la raison pour laquelle cette méthode - bien que pouvant fonctionner - était à proscrire.
    Nous avons tous été débutants et avons tous fait ce genre d'erreurs. Mais l'important dans ce genre de cas est de prendre les 5 minutes nécessaires à la compréhension du tutoriel donné par rv26t.
    Ca ne prend que très peu de temps mais tu fais ensuite un grand pas dans l'amélioration de la qualité de ton code. C'est utile pour toi mais ça le devient aussi lorsque tu souhaites aider quelqu'un ici

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [SQLserver2000][SQLServer CE] problème de requête SQL
    Par JBernn dans le forum MS SQL Server
    Réponses: 4
    Dernier message: 27/01/2005, 09h29
  2. [Interbase] Problème de syntaxe SQL
    Par navis84 dans le forum InterBase
    Réponses: 4
    Dernier message: 22/12/2004, 17h07
  3. Problème de requète SQL dans un Requery
    Par Keraccess dans le forum Requêtes et SQL.
    Réponses: 7
    Dernier message: 22/10/2004, 14h58
  4. Problème Access to Sql Server
    Par vuldos dans le forum MS SQL Server
    Réponses: 4
    Dernier message: 26/08/2004, 15h56
  5. Réponses: 3
    Dernier message: 18/11/2002, 16h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo