为什么此SQL搜索会出现此不兼容错误?

问题描述 投票:0回答:2

尝试使用SQL搜索特定名称时,我的项目中出现此错误。当我在文本框中输入名称并搜索时。

这是使用的代码:

    da = New SqlDataAdapter("select * From MovTable where NameOfMov = '" & NameSearchTB.Text & "'", sqlcon)
    da.Fill(MovieSearchdt)

MovTable是SQLDataTableNameOfMov是我要搜索的列。

这是尝试搜索后出现的错误:

System.Data.SqlClient.SqlException:'数据类型ntext和varchar在等于运算符中不兼容。'

sql-server vb.net sqlexception
2个回答
0
投票

该消息非常明显。它必须具有表结构。列NameOfMov似乎是ntext(Unicode文本)。

电影的名称应该放在varcharnvarchar列中,所以我怀疑ntext在这里是不错的选择。

此处介绍了一些策略:SQL SERVER – Fix: Error : 402 The data types ntext and varchar are incompatible in the equal to operator

注意,text / ntext正在不推荐使用

重要!在将来的SQL Server版本中,将删除ntext,text和image数据类型。避免在新的开发工作中使用这些数据类型,并计划修改当前使用它们的应用程序。改用nvarchar(max),varchar(max)和varbinary(max)。

来源:ntext, text, and image (Transact-SQL)

不断重复的另一点:始终使用参数化查询。该代码不安全(SQL注入),并且会阻塞单引号等字符。这不是在2020年做到的方式。


0
投票

如果您无法如Anonymous在他的回答中所建议的那样修复数据库中字段的数据类型,则可以使用参数。

[您应该始终使用参数避免Sql注入。

Private Function GetMovieData(NameToSearch As String) As DataTable
    Dim dt As New DataTable
    Using cn As New SqlConnection("Your connection string"),
            cmd As New SqlCommand("select * From MovTable where NameOfMov = @Name;", cn)
        cmd.Parameters.Add("@Name", SqlDbType.NText).Value = NameToSearch
        cn.Open()
        dt.Load(cmd.ExecuteReader)
    End Using
    Return dt
End Function

用法:

Private Sub Button1_Click(sender As Object, e As EventArgs) Handles Button1.Click
    Dim dt = GetMovieData(NameSearchTB.Text)
    DataGridView1.DataSource = dt
End Sub

这将用户界面代码与数据访问代码分开。该按钮不知道数据来自何处,GetMovieDate与数据的使用方式或位置无关。

© www.soinside.com 2019 - 2024. All rights reserved.