strSQL="SELECT * FROM pass";不要这样验证,
strSQL="select * from pass where passName=@passName and passWord=@passWord";
再根据输入的值添加两个参数

解决方案 »

  1.   

    比如
    OleDbConnection objConnection=new OleDbConnection(strConnection);
    OleDbConnection cmd=new ("select * from pass where passName=@passName and passWord=@passWord",objConnection);
    cmd.Parameters.Add("@passName",..................)
    ......//添加参数
    try
    {
      objConnection.Open;
      OleDbDataReader dr=cmd.ExecuteReader();
      if(dr.Read())
      {
        //通过验证   
       }
       else
       {
        }
    }
    catch
    {}
    .....