質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.46%
C#

C#はマルチパラダイムプログラミング言語の1つで、命令形・宣言型・関数型・ジェネリック型・コンポーネント指向・オブジェクティブ指向のプログラミング開発すべてに対応しています。

SQLite

SQLiteはリレーショナルデータベース管理システムの1つで、サーバーではなくライブラリとして使用されている。

Visual Studio

Microsoft Visual StudioはMicrosoftによる統合開発環境(IDE)です。多種多様なプログラミング言語に対応しています。

Q&A

解決済

1回答

4066閲覧

C#SQL文文字列に変数を埋め込みたい

african

総合スコア17

C#

C#はマルチパラダイムプログラミング言語の1つで、命令形・宣言型・関数型・ジェネリック型・コンポーネント指向・オブジェクティブ指向のプログラミング開発すべてに対応しています。

SQLite

SQLiteはリレーショナルデータベース管理システムの1つで、サーバーではなくライブラリとして使用されている。

Visual Studio

Microsoft Visual StudioはMicrosoftによる統合開発環境(IDE)です。多種多様なプログラミング言語に対応しています。

0グッド

0クリップ

投稿2021/12/14 06:38

編集2021/12/14 06:57

仕様環境
visual studio2019
C#
windows form application
sqlite3

コード using (SQLiteCommand cmd = con.CreateCommand()) { /* cmd.CommandText = "update Lesson set EstimatedTime = 1333 where id = 1;"; cmd.ExecuteNonQuery(); cmd.CommandText = "update Lesson set TaskCategory = 'Tryd' where id = 1;"; cmd.ExecuteNonQuery(); */ for (int i = 1; i < TaskElements.Count; i++) { cmd.CommandText = $"update Lesson set {TaskHeaderCells[i]}={manyRichTextBoxes[i].Text} where {TaskHeaderCells[0]} = {the_id}";/ cmd.ExecuteNonQuery(); } }

実現したいこと
SQL文を上記のように発行してDBのレコードを更新したいです。
上記のコードを実行すると、
: 'SQL logic error
near "where": syntax error'
というエラーがでました。

試したこと

変数の埋め込みがうまくいってないかなと思い、上記のコメントアウトしているところを実行してみると、無事に更新できて文字列の場合もこうしんできました。
このことから、文字列への変数埋め込みがうまくいってないのかなと推測しましたがどういう対処していいのかわからず、ごしつもんさせていただきました。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2021/12/14 08:29

UPDATE 文をどう書けばよいか分かってなくて、やらなくてもいいことをやってると思っているのですが違いますか? Lesson テーブルの主キー id = 1 のレコードを UPDATE するのですよね? であれば以下のようにします。 update Lesson set EstimatedTime = 1333, TaskCategory = 'Tryd' where id = 1 データの更新(UPDATE文) https://www.dbonline.jp/sqlite/insert/index5.html
退会済みユーザー

退会済みユーザー

2021/12/19 00:35 編集

質問者さん、無言ですが、回答したのでそれに対するフィードバックを回答のコメント欄に書いてください。役に立った/立たなかったぐらいはすぐに返せるのでは? 役に立たなかったなら、どこがダメなのかを書いてもらえるとより期待に近い回答が出てくるかも。とにかく無言で放置は NG です。
guest

回答1

0

ベストアンサー

SQL 文をパラメータ化してはいかがですか?

ADO.NET SQLiteでのSQL文内のパラメータの使い方
https://www.oborodukiyo.info/ADONET/VS2017/ADONET-ParametersOfSQLite

【追記】

UPDATE 文をどう書けばよいか分かってなくて、やらなくてもいいことをやってると思っているのですが違いますか?

Lesson テーブルの主キー id = 1 のレコードを UPDATE するのですよね? であれば以下のようにします。

update Lesson set EstimatedTime = 1333, TaskCategory = 'Tryd' where id = 1

データの更新(UPDATE文)
https://www.dbonline.jp/sqlite/insert/index5.html

で、パラメータ化するのはリテラルの部分、上で言うと 1333, 'Tryd', 1 のところです。

パラメータ化は SQL インジェクション防止とパフォーマンス向上に必須です。パラメータ化してない SQL 文は議論の対象外と言っても過言ではないと思ってます。

投稿2021/12/14 07:04

編集2021/12/14 08:37
退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.46%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問