VB.net WebForm中如何为LinkButton打开事件处理程序并实现SQL插入功能
嘿,我明白你现在的困扰——找不到代码文件、不知道怎么给LinkButton加点击事件,还要实现SQL插入,一步步来,我帮你搞定!
一、先找到你的代码后置文件(别找错啦!)
你说找不到Webform.aspx.cs,其实在VB.NET的WebForm里,代码后置文件的后缀是.vb,也就是WebForm.aspx.vb,.cs是C#的文件后缀哦。如果还是找不到,试试这两个小技巧:
- 在解决方案资源管理器里,点击顶部的「显示所有文件」按钮(带加号的文件夹图标),看看是不是代码文件被隐藏了;
- 右键点击你的
WebForm.aspx文件,选择「查看代码」,VS会直接帮你打开对应的.aspx.vb文件,超省事!
二、给LinkButton添加点击事件处理程序
有几种简单的方法,选你顺手的就行:
方法1:设计视图双击(最省心)
打开你的WebForm.aspx的设计视图,找到那个写着「Insert」的LinkButton,直接双击它!VS会自动跳转到.aspx.vb文件,并且帮你自动生成好事件处理的方法框架,你直接在里面写逻辑就行。
方法2:手动添加事件属性
先修改前端的LinkButton代码,给它加上OnClick属性,指定事件方法名:
<asp:LinkButton ValidationGroup ="INSERT" ID="lbInsert" runat="server" OnClick="lbInsert_Click">Insert</asp:LinkButton>
然后打开WebForm.aspx.vb,手动写对应的事件方法:
Protected Sub lbInsert_Click(sender As Object, e As EventArgs) ' 这里待会写插入SQL的代码 End Sub
三、实现SQL插入功能(重点:用参数化查询防注入!)
终于到核心部分了,这里一定要用参数化查询,绝对不要把用户输入直接拼到SQL语句里,不然容易被SQL注入攻击。下面给你一个示例,你可以根据自己的表结构调整:
第一步:配置Web.config里的连接字符串
在你的项目的Web.config文件里,找到<connectionStrings>节点,添加你的SQL服务器连接信息(把括号里的内容换成你自己的):
<connectionStrings> <add name="MyDBConn" connectionString="Data Source=你的SQL服务器地址;Initial Catalog=你的数据库名;Integrated Security=True;" providerName="System.Data.SqlClient" /> </connectionStrings>
第二步:写插入逻辑代码
在刚才生成的lbInsert_Click方法里,写入以下代码(记得替换成你自己的表字段和页面控件):
' 先引入必要的命名空间,在文件顶部加上 Imports System.Data.SqlClient Imports System.Configuration Protected Sub lbInsert_Click(sender As Object, e As EventArgs) ' 先检查验证是否通过(因为你设置了ValidationGroup) If Page.IsValid Then ' 从Web.config读取连接字符串 Dim connStr As String = ConfigurationManager.ConnectionStrings("MyDBConn").ConnectionString ' 定义插入SQL,用@开头的参数占位符 Dim insertSql As String = "INSERT INTO 你的表名(字段1, 字段2, 字段3) VALUES (@字段1, @字段2, @字段3)" ' 使用Using语句,自动释放数据库连接资源,避免内存泄漏 Using conn As New SqlConnection(connStr) Using cmd As New SqlCommand(insertSql, conn) ' 添加参数,把页面控件的输入值对应到占位符 cmd.Parameters.AddWithValue("@字段1", txt字段1.Text.Trim()) cmd.Parameters.AddWithValue("@字段2", txt字段2.Text.Trim()) cmd.Parameters.AddWithValue("@字段3", txt字段3.Text.Trim()) ' 打开连接并执行插入命令 conn.Open() Dim affectedRows As Integer = cmd.ExecuteNonQuery() ' 给用户反馈结果 If affectedRows > 0 Then lblMessage.Text = "数据插入成功啦!" ' 插入成功后刷新GridView,显示新数据 GridView1.DataBind() Else lblMessage.Text = "插入失败了,请重试哦~" End If End Using End Using End If End Sub
备注:内容来源于stack exchange,提问作者Adele
相关产品推荐
相关产品推荐

