Подтвердить что ты не робот

SQLite простой запрос вставки

Я пытаюсь использовать SQLite в качестве своего хранилища. Я добавил ссылку dll с помощью nuget и с помощью инструкции.

У меня

private void SetConnection()
{
            sql_con = new SQLiteConnection
                ("Data Source=c:\\Dev\\MYApp.sqlite;Version=3;New=False;Compress=True;");
}

private void ExecuteQuery(string txtQuery)
{
            SetConnection();
            sql_con.Open();
            sql_cmd = sql_con.CreateCommand();
            sql_cmd.CommandText = txtQuery;
            sql_cmd.ExecuteNonQuery();
            sql_con.Close(); 
}

и я отправляю запрос txt, как этот

public void Create(Book book)
{
            string txtSqlQuery  = "INSERT INTO Book (Id, Title, Language, PublicationDate, Publisher, Edition, OfficialUrl, Description, EBookFormat) ";
            txtSqlQuery += string.Format("VALUES (@{0},@{1},@{2},@{3},@{4},@{5},@{6},@{7},{8})", 
                        book.Id, book.Title, book.Language, book.PublicationDate, book.Publisher, book.Edition, book.OfficialUrl, book.Description, book.EBookFormat);
                   try
                   {
                       ExecuteQuery(txtSqlQuery);
                   }
                   catch (Exception ex )
                   {
                       throw new Exception(ex.Message);
                   }    
}

My db правильно создан и передан экземпляр книги с достоверными данными. Но исключение всегда выполняется при выполнении запроса в этой строке кода:

sql_cmd.ExecuteNonQuery();

Я, очевидно, что-то делаю неправильно, но я не вижу.

Обновление: сообщение об исключении исключений

Ошибка логики SQL или отсутствующая база данных

нераспознанный токен: "22cf"

где этот 22cf является частью переданной строки book.Id guid.

4b9b3361

Ответ 1

Никогда не вставляйте свои данные в ваше выражение!

Используйте подготовленные утверждения и параметры привязки:

public void Create(Book book) {
    SQLiteCommand insertSQL = new SQLiteCommand("INSERT INTO Book (Id, Title, Language, PublicationDate, Publisher, Edition, OfficialUrl, Description, EBookFormat) VALUES (?,?,?,?,?,?,?,?,?)", sql_con);
    insertSQL.Parameters.Add(book.Id);
    insertSQL.Parameters.Add(book.Title);
    insertSQL.Parameters.Add(book.Language);
    insertSQL.Parameters.Add(book.PublicationDate);
    insertSQL.Parameters.Add(book.Publisher);
    insertSQL.Parameters.Add(book.Edition);
    insertSQL.Parameters.Add(book.OfficialUrl);
    insertSQL.Parameters.Add(book.Description);
    insertSQL.Parameters.Add(book.EBookFormat);
    try {
        insertSQL.ExecuteNonQuery();
    }
    catch (Exception ex) {
        throw new Exception(ex.Message);
    }    
}

Ответ 2

Вы должны использовать (') при отправке строки в оператор INSERT VALUES (@{0}, '@{1}', '@{2}', '@{3}', '@{4}', '@{5}', '@{6}', ' @{7}", {8}) вы также должны поймать SQLExeprion