アプリ版:「スタンプのみでお礼する」機能のリリースについて

お世話になります。
下記の記述がエラーになってしまいます。
「NY」の辺りがおかしいのですが、どう記述したら良いのか
ご教示頂きたく宜しくお願い致します。

        記

mySQL = "INSERT INTO ZAIKO(ID, HINBAN, HINMEI, QTY, DATE) " & _
    "VALUES ('"NY" &"'" & objForm.GetField("品番") & "'" & _
  ,' & objForm.GetField("品番") & "'" & _
  , & CLng(objForm.GetField("数量")) & _
  ,' & Date & " " & Time & "')"

A 回答 (1件)

NYって変数ですか?


変数だとしたら

    "VALUES ('" & NY & "'" & objForm.GetField("品番") & "'" & _

ですね。

老婆心ながらSQLインジェクションについて調べておいたほうがよいかと思われます。

http://ja.wikipedia.org/wiki/SQL%E3%82%A4%E3%83% …
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!