IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

VB.NET Discussion :

Problème avec syntaxe SQL


Sujet :

VB.NET

  1. #1
    Membre habitué
    Inscrit en
    Mai 2004
    Messages
    303
    Détails du profil
    Informations personnelles :
    Âge : 70

    Informations professionnelles :
    Secteur : Santé

    Informations forums :
    Inscription : Mai 2004
    Messages : 303
    Points : 130
    Points
    130
    Par défaut Problème avec syntaxe SQL
    Bonjour
    Pour alimenter une liste je tape 2 années de naissance dans 2 textbox différents
    Je récupère les infos sur une BDD Access
    J'ai donc fait la requête SQL suivante
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    Mycommand.CommandText = "SELECT N°,Code,Naissance " & _
            "FROM Acteurs WHERE (Naissance BETWEEN Naissance1.Text AND Naissance2.Text)"
    Mais ça ne marche pas
    En sachant que mon champ Naissance de la BDD Access est du numérique
    Quelle syntaxe dois-je utiliser ?
    Merci de vos précieux conseils

  2. #2
    Expert éminent sénior Avatar de Pol63
    Homme Profil pro
    .NET / SQL SERVER
    Inscrit en
    Avril 2007
    Messages
    14 175
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : .NET / SQL SERVER

    Informations forums :
    Inscription : Avril 2007
    Messages : 14 175
    Points : 25 116
    Points
    25 116
    Par défaut
    une requete est envoyée à la base de données qui analyse le texte pour savoir ce qu'il doit faire

    il voit que tu lui parles de Naissance1.Text mais pour lui ca ne représente rien
    une base de données ne peut pas avoir accès à un programme
    il faut donc lui envoyer le contenu de tes controles si tu veux faire des requetes dessus (voir oledbparameter, mieux qu'une concaténation)

  3. #3
    Membre éprouvé

    Homme Profil pro
    Inscrit en
    Mars 2012
    Messages
    691
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Israël

    Informations forums :
    Inscription : Mars 2012
    Messages : 691
    Points : 929
    Points
    929
    Par défaut
    Bonjour

    Il vaut mieux écrire une requete parametrée

    Private Connection As New OleDb.OleDbConnection
    'établir la connection avec BDD
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    Public Sub Connect()
      'à modifier si besoin
        Dim base As String = "provider=microsoft.jet.oledb.4.0;data source=  le chemin de la bdd"
            Connection.ConnectionString = base
            Try
                Connection.Open()
            Catch ex As Exception
                MessageBox.Show(ex.Message)
            End Try
        End Sub
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    Public Function GetListActeurs() As OleDbDataReader
           Connect
            Dim command As New OleDbCommand(sql, Connection)
            Dim sql As String = String.Empty
            Dim recordset As OleDbDataReader
     
     
            sql = "SELECT N°,Code,Naissance FROM  Acteurs WHERE Naissance BETWEEN [date1?] AND [date2?] "
     
           command.Parameters.Add("date1?", OleDbType.Integer).Value  = Convert.ToInt32(Naissance1.Text)
          command.Parameters.Add("date2?", OleDbType.Integer).Value = Convert.ToInt32(Naissance2.Text)
     
               Return command.ExecuteReader()
           Connection.Close()
        End Function

  4. #4
    Membre du Club
    Homme Profil pro
    Chargé de commercialisation
    Inscrit en
    Août 2013
    Messages
    46
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Chargé de commercialisation
    Secteur : Bâtiment

    Informations forums :
    Inscription : Août 2013
    Messages : 46
    Points : 52
    Points
    52
    Par défaut
    Citation Envoyé par Jean-Luc80 Voir le message
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    Mycommand.CommandText = "SELECT N°,Code,Naissance " & _
            "FROM Acteurs WHERE (Naissance BETWEEN Naissance1.Text AND Naissance2.Text)"
    Mais ça ne marche pas
    En sachant que mon champ Naissance de la BDD Access est du numérique
    Quelle syntaxe dois-je utiliser ?
    Merci de vos précieux conseils
    si tu ne veux pas utilisé de requetes parametrées ou autre voici ton erreur

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    Mycommand.CommandText = "SELECT N°,Code,Naissance " & _
            "FROM Acteurs WHERE (Naissance BETWEEN " &  Naissance1.Text &" AND "& Naissance2.Text &");"
    en effet dans ton code tu encapsules des naissance1.text et naissance2.text dans les guillemets, ce qui fait qu'il essaye de trouver des dates = a naissance1.text perso je suis née en septembre, pas en naissance1.text ^^

  5. #5
    Modérateur
    Avatar de DotNetMatt
    Homme Profil pro
    CTO
    Inscrit en
    Février 2010
    Messages
    3 611
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : CTO
    Secteur : Finance

    Informations forums :
    Inscription : Février 2010
    Messages : 3 611
    Points : 9 742
    Points
    9 742
    Billets dans le blog
    3
    Par défaut
    Citation Envoyé par manuly Voir le message
    si tu ne veux pas utilisé de requetes parametrées ou autre
    J'en profite pour rappeler que les requêtes paramétrées devraient être utilisées de partout et par tout le monde.

    C'est une best-practice, qui évite bien des soucis et qui améliore la sécurité au sein de l'application, surtout quand on doit injecter dans la requête des valeurs qui proviennent d'un champ texte (risque d'injection SQL).

    Après bien sûr, chacun est libre, mais je ne vois aucune raison pour ne pas les utiliser.

  6. #6
    Expert éminent sénior Avatar de Pol63
    Homme Profil pro
    .NET / SQL SERVER
    Inscrit en
    Avril 2007
    Messages
    14 175
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : .NET / SQL SERVER

    Informations forums :
    Inscription : Avril 2007
    Messages : 14 175
    Points : 25 116
    Points
    25 116
    Par défaut
    Citation Envoyé par DotNetMatt Voir le message
    mais je ne vois aucune raison pour ne pas les utiliser.
    raisons valables en effet, mais des raisons il y en a ^^ (moins de code à taper par exemple)

Discussions similaires

  1. Problème de Syntaxe SQL (Update Table)
    Par Thibaut_Dupont dans le forum Access
    Réponses: 15
    Dernier message: 17/07/2006, 16h32
  2. Problème avec Microsoft SQl Server 2000
    Par jyms2006 dans le forum MS SQL Server
    Réponses: 4
    Dernier message: 01/03/2006, 10h29
  3. [ACCESS][SQL] Problème avec requete SQL ...
    Par mpascolo dans le forum Requêtes et SQL.
    Réponses: 6
    Dernier message: 09/11/2005, 10h54
  4. Probléme avec RQ SQL BETWEEN!!!
    Par Grozeil dans le forum Langage SQL
    Réponses: 10
    Dernier message: 06/04/2005, 11h31
  5. [Interbase] Problème de syntaxe SQL
    Par navis84 dans le forum InterBase
    Réponses: 4
    Dernier message: 22/12/2004, 17h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo