日期:2014-05-17  浏览次数:20569 次

新人学习 求助 为什么是列名Admin无效!

新人学习 求助 什么是列名Admin无效!
数据库里面 就两个字段 用户名 admin 密码 admin


 protected void Page_Load(object sender, EventArgs e)

  {
   
   
  }
  protected void Button1_Click(object sender, EventArgs e)
  {
  string user = TextName.Text;
  // string pwd = TextPwd.Text;
  SqlConnection conn = new SqlConnection("Server=(local);database=OA_info;uid=sa;pwd=000000;");
  conn.Open();
  SqlCommand cmd = new SqlCommand("select * from Admin_user where UserName="+user, conn);// and UserPwd='+pwd
  int cnt=(int)cmd.ExecuteScalar();
  if(cnt==1)
  {
  Response.Redirect("up.aspx");
  }
  else
  {
  Response.Redirect("login.aspx");
   
  }
  }

------解决方案--------------------
探讨
select * from Admin_user where UserName="+user
这里应该是select * from Admin_user where UserName=‘"+user+“’”吧