如何从MS Access数据库获取刚插入数据的主键ID
获取Access插入行的主键ID方法
你的代码存在两个关键问题:一是SQL语句直接拼接变量(虽添加了参数但未实际生效,存在SQL注入风险);二是未在插入后执行主键查询操作。以下是修正后的完整方案:
核心思路
Access中获取刚插入的自增主键,需在同一个数据库连接下,执行插入语句后立刻执行SELECT @@IDENTITY查询,该语句会返回当前连接中最后生成的自增ID值。
修正后的代码
Name = ComboBox2.Text CurrentStatus = TextBox1.Text Login = TextBox2.Text ' 注意:若Fecha为日期类型,无需转为字符串,直接使用DateTime类型变量 ' Fecha = DateTime.Now ' 示例:如果是当前时间 pro = "Provider=Microsoft.ACE.OLEDB.12.0;Data Source=\\192.168.60.74\Database\Marcas\marcas.mdb" constring = pro miconexion.ConnectionString = constring miconexion.Open() ' 使用参数化SQL,用?作为占位符(OLEDB按参数顺序匹配,不按名称) comando = "insert into QATracker ([Name],[CurrentStatus],[Login],[Fecha]) values (?, ?, ?, ?)" Dim cmd As OleDb.OleDbCommand = New OleDb.OleDbCommand(comando, miconexion) ' 按SQL中占位符的顺序添加参数(参数类型需与数据库字段匹配) cmd.Parameters.Add(New OleDb.OleDbParameter("Name", OleDbType.VarChar)).Value = Name cmd.Parameters.Add(New OleDb.OleDbParameter("CurrentStatus", OleDbType.VarChar)).Value = CurrentStatus cmd.Parameters.Add(New OleDb.OleDbParameter("Login", OleDbType.VarChar)).Value = Login ' 若Fecha是日期类型,使用OleDbType.Date cmd.Parameters.Add(New OleDb.OleDbParameter("Fecha", OleDbType.Date)).Value = Fecha Try ' 执行插入操作 cmd.ExecuteNonQuery() ' 切换查询语句获取主键 cmd.CommandText = "SELECT @@IDENTITY" Dim newId As Integer = CInt(cmd.ExecuteScalar()) ' 输出或使用新生成的ID MsgBox($"插入成功,新记录ID:{newId}") cmd.Dispose() miconexion.Close() Catch ex As Exception MsgBox(ex.Message) If miconexion.State = ConnectionState.Open Then miconexion.Close() End If End Try
关键注意事项
- 必须保持同一个数据库连接,插入后不可关闭连接再重新打开查询,否则
@@IDENTITY无法返回正确值。 - 务必使用参数化SQL,既避免SQL注入风险,也能保证数据类型匹配(比如日期字段不要用字符串传递)。
- 若主键不是自增类型(如GUID),需改用对应方式:比如插入前生成GUID并记录,或插入后根据唯一字段查询获取ID。
内容的提问来源于stack exchange,提问作者Juan Arias
相关产品推荐
相关产品推荐

