order by语句错误

sq5945 2012-04-12 10:06:04
ads.SelectCommand = "SELECT * FROM [defaultpage] WHERE ca_id =" + Request.QueryString["ca_id"] + " ORDER BY [album_date] DESC";
这是sql2005语句的order by语句,但是会显示关键字“order”附近有语法错误。请问各位大神这是怎么回事,我看是没有问题,求大神指点!分不多,全给了!
...全文
92 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
pvfhv 2012-04-12
  • 打赏
  • 举报
回复
sql语句最好不用这种拼接的方式,主要是不安全,要参数化:
ads.SelectCommand = "SELECT * FROM [defaultpage] WHERE ca_id =@anchao ORDER BY [album_date] DESC";
ads.Parameters.AddWithValue("anchao",Request.QueryString["ca_id"]);

请这样测试一下,应该不会再有什么问题!!
sq5945 2012-04-12
  • 打赏
  • 举报
回复
谢谢各位了,按照3L的解决了问题!
寂小魔 2012-04-12
  • 打赏
  • 举报
回复
ca_id 字段是什么类型的 ?
EnForGrass 2012-04-12
  • 打赏
  • 举报
回复
试试这样
ads.SelectCommand = "SELECT * FROM [defaultpage] WHERE ca_id ='" + Request.QueryString["ca_id"] + "' ORDER BY [album_date] DESC";
寂小魔 2012-04-12
  • 打赏
  • 举报
回复
没注意看 以为是纯 sql语句
寂小魔 2012-04-12
  • 打赏
  • 举报
回复
前面有个 + 号 做什么的? 不要

62,263

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧