コード "// OP PRELOADING PAGE"の最初の部分は何らかの理由で実行されず、スキップされます。私が残りのコードにコメントし、この部分だけを残しておけば、それは機能します。なにが問題ですか?C#コードの一部をスキップする
protected void Create_Order_Click(object sender, EventArgs e)
{
// OPEN PRELOADING PAGE
Response.Write("<script>");
Response.Write("window.open('smth.aspx','_blank')");
Response.Write("</script>");
// DEFINE CONNECTION
SqlConnection conn = new SqlConnection(ConfigurationManager
.ConnectionStrings["SqlConnectionString"].ConnectionString);
// OPEN CONNECTION
conn.Open();
// DEFINE FIRST SQL QUERY
string insertOrder = "INSERT INTO Order_Connection (FK_User_ID) VALUES ('" + Session["User_ID"] + "')";
string str = FileUpload1.FileName;
FileUpload1.PostedFile.SaveAs(Server.MapPath(".") + "//upload//" + str);
string path = "//xxx.cz/intranet/pages/upload/" + str.ToString();
string insertOrder_Content = "INSERT INTO Order_Content (Uploaded_Photo, Issue_Description, Place_Of_Repair, Transfer_Method, Date_To_Bring, Date_To_Take) VALUES ('" + path + "', @Issue_Description, @Place_Of_Repair, @Transfer_Method, @Date_To_Bring, @Date_To_Take)";
SqlCommand comInsertIntoOrder = new SqlCommand(insertOrder_Content, conn);
comInsertIntoOrder.Parameters.AddWithValue("@Issue_Description", TextBox_Issue_Description.Text);
comInsertIntoOrder.Parameters.AddWithValue("@Place_Of_Repair", DropDownList_Place.SelectedItem.ToString());
comInsertIntoOrder.Parameters.AddWithValue("@Transfer_Method", DropDownList_Transfer.SelectedItem.ToString());
comInsertIntoOrder.Parameters.AddWithValue("@Date_To_Bring", TextBox_Date_To_Bring.Text);
comInsertIntoOrder.Parameters.AddWithValue("@Date_To_Take", TextBox_Date_To_Take.Text);
comInsertIntoOrder.ExecuteNonQuery();
// EXECUTE FIRST SQL QUERY
SqlCommand com = new SqlCommand(insertOrder, conn);
// EXECUTE NOW
com.ExecuteNonQuery();
// CLOSE CONNECTION
conn.Close();
Response.Redirect("http://xxx.cz/intranet/pages/Success.aspx");
}
あなたにはSQLインジェクションの脆弱性があります。 – SLaks
リダイレクトには応答がありません。 – SLaks
smth.aspxとは何ですか?あなたにはたくさんのコードがありますか? – CodingYoshi