private void guardarcontraseña() { string Usuario = User; string Contraseña = Encriptacion.Encrypt(txtContraseña.Text); if (txtContraseña.Text == "" || txtConfirmarContraseña.Text == "") { MessageBox.Show("Ingrese su contraseña", "Error", MessageBoxButtons.OK, MessageBoxIcon.Error); } else if (txtContraseña.Text.Equals(txtConfirmarContraseña.Text)) { SqlCommand update = new SqlCommand(@"Update Empleados Set Contraseña='" + Contraseña + "', Codigo_Estado='" + 1 + "', Intentos='" + 0 + "' Where Usuario='" + Usuario + "'", Conexion.Obtenerconexion()); update.ExecuteNonQuery(); MessageBox.Show("Contraseña cambiada exitosamente.", "Cambio Exitoso", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); InicioSesion inicio = new InicioSesion(); this.Hide(); inicio.Show(); } else { MessageBox.Show("Las contraseña no concuerdan. Intente de nuevo", "Error", MessageBoxButtons.OK, MessageBoxIcon.Error); } }
private void Modificar() { string Usuario = textboxUsuarioBusqueda.Text; string Identidad_Empleado = textboxIdentidadModificar.Text; string Nombre_Empleado = textboxNombreModificar.Text; string Apellido_Empleado = textboxApellidoModificar.Text; string Telefono = textboxTelefonoModificar.Text; string Celular = textboxCelularModificar.Text; string Contraseña = Encriptacion.Encrypt(textboxContraseña.Text); bool IsExist = false; SqlCommand sql = new SqlCommand("Select * from Empleados Where Usuario = '" + Usuario + "'", Conexion.Obtenerconexion()); sql.Parameters.AddWithValue("@Telefono", Telefono); sql.Parameters.AddWithValue("@Celular", Celular); SqlDataReader sdr = sql.ExecuteReader(); if (sdr.Read()) { if (sdr["Telefono"] != DBNull.Value && sdr["Celular"] != DBNull.Value) { Identidad_Empleado = sdr.GetString(1); Telefono = sdr.GetString(4); Celular = sdr.GetString(5); IsExist = true; } else if (sdr["Telefono"] == DBNull.Value && sdr["Celular"] == DBNull.Value) { Identidad_Empleado = sdr.GetString(1); IsExist = true; } else if (sdr["Telefono"] == DBNull.Value) { Identidad_Empleado = sdr.GetString(1); Celular = sdr.GetString(5); Usuario = sdr.GetString(6); IsExist = true; } else if (sdr["Celular"] == DBNull.Value) { Identidad_Empleado = sdr.GetString(1); Telefono = sdr.GetString(4); IsExist = true; } } Conexion.Obtenerconexion().Close(); if (IsExist) { if (comboboxPuestoModificar.Text == "Gerente") { if (textboxTelefonoModificar.Text == "Campo vacio" && textboxCelularModificar.Text == "Campo vacio" || textboxTelefonoModificar.Text == "" && textboxCelularModificar.Text == "") { Telefono = "0"; Celular = "0"; SqlCommand update = new SqlCommand(@"Update Empleados Set Identidad_Empleado = '" + Identidad_Empleado + "', Nombre_Empleado = '" + Nombre_Empleado + "', Apellido_Empleado = '" + Apellido_Empleado + "', Telefono = '" + Telefono + "' Celular = '" + Celular + "', Codigo_Puesto = '" + 1 + "' Where Usuario ='" + Usuario + "'", Conexion.Obtenerconexion()); update.ExecuteNonQuery(); MessageBox.Show("Usuario modificado con exito.", "Modificacion con Exito", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); } else if (textboxTelefonoModificar.Text != "Campo vacio") { SqlCommand update = new SqlCommand(@"Update Empleados Set Identidad_Empleado = '" + Identidad_Empleado + "', Nombre_Empleado = '" + Nombre_Empleado + "', Apellido_Empleado = '" + Apellido_Empleado + "', Telefono = '" + Telefono + "', Codigo_Puesto = '" + 1 + "' Where Usuario ='" + Usuario + "'", Conexion.Obtenerconexion()); update.ExecuteNonQuery(); MessageBox.Show("Usuario modificado con exito.", "Modificacion con Exito", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); } else if (textboxCelularModificar.Text != "Campo vacio") { SqlCommand update = new SqlCommand(@"Update Empleados Set Identidad_Empleado = '" + Identidad_Empleado + "', Nombre_Empleado = '" + Nombre_Empleado + "', Apellido_Empleado = '" + Apellido_Empleado + "', Celular = '" + Celular + "', Codigo_Puesto = '" + 1 + "' Where Usuario ='" + Usuario + "'", Conexion.Obtenerconexion()); update.ExecuteNonQuery(); MessageBox.Show("Usuario modificado con exito.", "Modificacion con Exito", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); } else if (textboxTelefonoModificar.Text == "Campo vacio" || textboxTelefonoModificar.Text == "") { Telefono = "0"; SqlCommand update = new SqlCommand(@"Update Empleados Set Identidad_Empleado = '" + Identidad_Empleado + "', Nombre_Empleado = '" + Nombre_Empleado + "', Apellido_Empleado = '" + Apellido_Empleado + "', Telefono = '" + Telefono + "', Codigo_Puesto = '" + 1 + "' Where Usuario ='" + Usuario + "'", Conexion.Obtenerconexion()); update.ExecuteNonQuery(); MessageBox.Show("Usuario modificado con exito.", "Modificacion con Exito", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); } else if (textboxCelularModificar.Text == "Campo vacio" || textboxCelularModificar.Text == "") { Celular = "0"; SqlCommand update = new SqlCommand(@"Update Empleados Set Identidad_Empleado = '" + Identidad_Empleado + "', Nombre_Empleado = '" + Nombre_Empleado + "', Apellido_Empleado = '" + Apellido_Empleado + "', Celular = '" + Celular + "', Codigo_Puesto = '" + 1 + "' Where Usuario ='" + Usuario + "'", Conexion.Obtenerconexion()); update.ExecuteNonQuery(); MessageBox.Show("Usuario modificado con exito.", "Modificacion con Exito", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); } else { Telefono = textboxTelefonoModificar.Text; Celular = textboxCelularModificar.Text; SqlCommand update = new SqlCommand(@"Update Empleados Set Identidad_Empleado = '" + Identidad_Empleado + "', Nombre_Empleado = '" + Nombre_Empleado + "', Apellido_Empleado = '" + Apellido_Empleado + "', Telefono = '" + Telefono + "', Celular = '" + Celular + "', Codigo_Puesto = '" + 1 + "' Where Usuario ='" + Usuario + "'", Conexion.Obtenerconexion()); update.ExecuteNonQuery(); MessageBox.Show("Usuario modificado con exito.", "Modificacion con Exito", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); } if (textboxContraseña.Text == "") { } else { SqlCommand update = new SqlCommand(@"Update Empleados Set Contraseña = '" + Contraseña + "' Where Usuario = '" + Usuario + "' ", Conexion.Obtenerconexion()); update.ExecuteNonQuery(); } } else if (comboboxPuestoModificar.Text == "Cajero") { if (textboxTelefonoModificar.Text == "Campo vacio" && textboxCelularModificar.Text == "Campo vacio" || textboxTelefonoModificar.Text == "" && textboxCelularModificar.Text == "") { Telefono = "0"; Celular = "0"; SqlCommand update = new SqlCommand(@"Update Empleados Set Identidad_Empleado = '" + Identidad_Empleado + "', Nombre_Empleado = '" + Nombre_Empleado + "', Apellido_Empleado = '" + Apellido_Empleado + "', Telefono = '" + Telefono + "', Celular = '" + Celular + "', Codigo_Puesto = '" + 2 + "' Where Usuario ='" + Usuario + "'", Conexion.Obtenerconexion()); update.ExecuteNonQuery(); MessageBox.Show("Usuario modificado con exito.", "Modificacion con Exito", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); } else if (textboxTelefonoModificar.Text != "Campo vacio") { SqlCommand update = new SqlCommand(@"Update Empleados Set Identidad_Empleado = '" + Identidad_Empleado + "', Nombre_Empleado = '" + Nombre_Empleado + "', Apellido_Empleado = '" + Apellido_Empleado + "', Telefono = '" + Telefono + "', Codigo_Puesto = '" + 2 + "' Where Usuario ='" + Usuario + "'", Conexion.Obtenerconexion()); update.ExecuteNonQuery(); MessageBox.Show("Usuario modificado con exito.", "Modificacion con Exito", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); } else if (textboxCelularModificar.Text != "Campo vacio") { SqlCommand update = new SqlCommand(@"Update Empleados Set Identidad_Empleado = '" + Identidad_Empleado + "', Nombre_Empleado = '" + Nombre_Empleado + "', Apellido_Empleado = '" + Apellido_Empleado + "', Celular = '" + Celular + "', Codigo_Puesto = '" + 2 + "' Where Usuario ='" + Usuario + "'", Conexion.Obtenerconexion()); update.ExecuteNonQuery(); MessageBox.Show("Usuario modificado con exito.", "Modificacion con Exito", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); } else if (textboxTelefonoModificar.Text == "Campo vacio" || textboxTelefonoModificar.Text == "") { Telefono = "0"; SqlCommand update = new SqlCommand(@"Update Empleados Set Identidad_Empleado = '" + Identidad_Empleado + "', Nombre_Empleado = '" + Nombre_Empleado + "', Apellido_Empleado = '" + Apellido_Empleado + "', Telefono = '" + Telefono + "', Codigo_Puesto = '" + 2 + "' Where Usuario ='" + Usuario + "'", Conexion.Obtenerconexion()); update.ExecuteNonQuery(); MessageBox.Show("Usuario modificado con exito.", "Modificacion con Exito", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); } else if (textboxCelularModificar.Text == "Campo vacio" || textboxCelularModificar.Text == "") { Celular = "0"; SqlCommand update = new SqlCommand(@"Update Empleados Set Identidad_Empleado = '" + Identidad_Empleado + "', Nombre_Empleado = '" + Nombre_Empleado + "', Apellido_Empleado = '" + Apellido_Empleado + "', Celular = '" + Celular + "', Codigo_Puesto = '" + 2 + "' Where Usuario ='" + Usuario + "'", Conexion.Obtenerconexion()); update.ExecuteNonQuery(); MessageBox.Show("Usuario modificado con exito.", "Modificacion con Exito", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); } else { Telefono = textboxTelefonoModificar.Text; Celular = textboxCelularModificar.Text; SqlCommand update = new SqlCommand(@"Update Empleados Set Identidad_Empleado = '" + Identidad_Empleado + "', Nombre_Empleado = '" + Nombre_Empleado + "', Apellido_Empleado = '" + Apellido_Empleado + "', Telefono = '" + Telefono + "', Celular = '" + Celular + "', Codigo_Puesto = '" + 2 + "' Where Usuario ='" + Usuario + "'", Conexion.Obtenerconexion()); update.ExecuteNonQuery(); MessageBox.Show("Usuario modificado con exito.", "Modificacion con Exito", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); } if (textboxContraseña.Text == "") { } else { SqlCommand update = new SqlCommand(@"Update Empleados Set Contraseña = '" + Contraseña + "' Where Usuario = '" + Usuario + "' ", Conexion.Obtenerconexion()); update.ExecuteNonQuery(); } } } }
private void Registrar() { string Identidad_Empleado = textboxIdentidadAgregar.Text; string Nombre_Empleado = textboxNombreAgregar.Text; string Apellido_Empleado = textboxApellidoAgregar.Text; string Usuario = textboxUsuarioAgregar.Text; string Telefono = textboxTelefonoAgregar.Text; string Celular = textboxCelularAgregar.Text; string Contraseña = Encriptacion.Encrypt(labelContraseñaTemporal.Text); int Intentos = 0; bool IsExist = false; SqlCommand sql = new SqlCommand("select * from Empleados Where Usuario = '" + Usuario + "' or Identidad_Empleado='" + Identidad_Empleado + "'", Conexion.Obtenerconexion()); SqlDataReader reader = sql.ExecuteReader(); if (reader.Read()) { Identidad_Empleado = reader.GetString(1); Usuario = reader.GetString(7); IsExist = true; } Conexion.Obtenerconexion().Close(); if (IsExist == true) { if (Identidad_Empleado.Equals(textboxIdentidadAgregar.Text) || Usuario.Equals(textboxUsuarioAgregar.Text)) { MessageBox.Show("Identidad de Empleado o Usuario ya existente", "Error", MessageBoxButtons.OK, MessageBoxIcon.Error); } } else { if (comboboxPuestoAgregar.Text == "Gerente") { int Codigo_Puesto = 1; int Cod_Estado = 6; if (textboxTelefonoAgregar.Text == "") { SqlCommand insert = new SqlCommand("Insert into Empleados(Identidad_Empleado, Nombre_Empleado, Apellido_Empleado, Celular, Usuario, Contraseña, Codigo_Puesto, Codigo_Estado, Intentos)Values('" + Identidad_Empleado + "', '" + Nombre_Empleado + "', '" + Apellido_Empleado + "', '" + Celular + "','" + Usuario + "', '" + Contraseña + "', '" + Codigo_Puesto + "', '" + Cod_Estado + "', '" + Intentos + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); MessageBox.Show("Usuario Creado con Exito.", "Cuenta Creada", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); PreguntasdeSeguridad seguridad = new PreguntasdeSeguridad(); InicioSesion inicio = new InicioSesion(); seguridad.lblUsuario.Text = textboxUsuarioAgregar.Text; this.Hide(); inicio.Show(); } else if (textboxCelularAgregar.Text == "") { SqlCommand insert = new SqlCommand("Insert into Empleados(Identidad_Empleado, Nombre_Empleado, Apellido_Empleado, , Telefono, Usuario, Contraseña, Codigo_Puesto, Codigo_Estado, Intentos)Values('" + Identidad_Empleado + "', '" + Nombre_Empleado + "', '" + Apellido_Empleado + "', '" + Telefono + "','" + Usuario + "', '" + Contraseña + "', '" + Codigo_Puesto + "', '" + Cod_Estado + "', '" + Intentos + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); MessageBox.Show("Usuario Creado con Exito.", "Cuenta Creada", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); PreguntasdeSeguridad seguridad = new PreguntasdeSeguridad(); InicioSesion inicio = new InicioSesion(); seguridad.lblUsuario.Text = textboxUsuarioAgregar.Text; this.Hide(); inicio.Show(); } else { SqlCommand insert = new SqlCommand("Insert into Empleados(Identidad_Empleado, Nombre_Empleado, Apellido_Empleado, , Telefono, Celular, Usuario, Contraseña, Codigo_Puesto, Codigo_Estado, Intentos)Values('" + Identidad_Empleado + "', '" + Nombre_Empleado + "', '" + Apellido_Empleado + "', '" + Telefono + "', '" + Celular + "','" + Usuario + "', '" + Contraseña + "', '" + Codigo_Puesto + "', '" + Cod_Estado + "', '" + Intentos + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); MessageBox.Show("Usuario Creado con Exito.", "Cuenta Creada", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); PreguntasdeSeguridad seguridad = new PreguntasdeSeguridad(); InicioSesion inicio = new InicioSesion(); seguridad.lblUsuario.Text = textboxUsuarioAgregar.Text; this.Hide(); inicio.Show(); } } if (comboboxPuestoAgregar.Text == "Cajero") { int Codigo_Puesto = 2; int Cod_Estado = 6; if (textboxTelefonoAgregar.Text == "") { SqlCommand insert = new SqlCommand("Insert into Empleados(Identidad_Empleado, Nombre_Empleado, Apellido_Empleado, Celular, Usuario, Contraseña, Codigo_Puesto, Codigo_Estado, Intentos)Values('" + Identidad_Empleado + "', '" + Nombre_Empleado + "', '" + Apellido_Empleado + "', '" + Celular + "','" + Usuario + "', '" + Contraseña + "', '" + Codigo_Puesto + "', '" + Cod_Estado + "', '" + Intentos + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); MessageBox.Show("Usuario Creado con Exito.", "Cuenta Creada", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); PreguntasdeSeguridad seguridad = new PreguntasdeSeguridad(); InicioSesion inicio = new InicioSesion(); seguridad.lblUsuario.Text = textboxUsuarioAgregar.Text; this.Hide(); inicio.Show(); } else if (textboxCelularAgregar.Text == "") { SqlCommand insert = new SqlCommand("Insert into Empleados(Identidad_Empleado, Nombre_Empleado, Apellido_Empleado, Telefono, Usuario, Contraseña, Codigo_Puesto, Codigo_Estado, Intentos)Values('" + Identidad_Empleado + "', '" + Nombre_Empleado + "', '" + Apellido_Empleado + "', '" + Telefono + "','" + Usuario + "', '" + Contraseña + "', '" + Codigo_Puesto + "', '" + Cod_Estado + "', '" + Intentos + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); MessageBox.Show("Usuario Creado con Exito.", "Cuenta Creada", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); PreguntasdeSeguridad seguridad = new PreguntasdeSeguridad(); InicioSesion inicio = new InicioSesion(); seguridad.lblUsuario.Text = textboxUsuarioAgregar.Text; this.Hide(); inicio.Show(); } else { SqlCommand insert = new SqlCommand("Insert into Empleados(Identidad_Empleado, Nombre_Empleado, Apellido_Empleado, Telefono, Celular, Usuario, Contraseña, Codigo_Puesto, Codigo_Estado, Intentos)Values('" + Identidad_Empleado + "', '" + Nombre_Empleado + "', '" + Apellido_Empleado + "', '" + Telefono + "', '" + Celular + "','" + Usuario + "', '" + Contraseña + "', '" + Codigo_Puesto + "', '" + Cod_Estado + "', '" + Intentos + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); MessageBox.Show("Usuario Creado con Exito.", "Cuenta Creada", MessageBoxButtons.OK, MessageBoxIcon.Exclamation); PreguntasdeSeguridad seguridad = new PreguntasdeSeguridad(); InicioSesion inicio = new InicioSesion(); seguridad.lblUsuario.Text = textboxUsuarioAgregar.Text; this.Hide(); inicio.Show(); } } } }
private void Respuesta() { string Usuario = lblUsuario.Text; string Codigo_Usuario = ""; int Cod_Pregunta; string Respuesta1 = Encriptacion.Encrypt(txtRespuesta1.Text); string Respuesta2 = Encriptacion.Encrypt(txtRespuesta2.Text); SqlCommand cmd = new SqlCommand("select Codigo_Usuario from Empleados where Usuario ='" + lblUsuario.Text + "'", Conexion.Obtenerconexion()); cmd.Parameters.AddWithValue("@Usuario", Convert.ToString(lblUsuario.Text)); SqlDataReader sdr = cmd.ExecuteReader(); if (sdr.Read()) { Codigo_Usuario = sdr["Codigo_Usuario"].ToString(); } if (cmbPregunta1.Text == "¿Cual es tu color favorito?") { Cod_Pregunta = 1; SqlCommand insert = new SqlCommand("Insert into Respuestas(Codigo_Usuario, Cod_Pregunta, Respuesta)Values('" + Codigo_Usuario + "', '" + Cod_Pregunta + "','" + Respuesta1 + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); } else if (cmbPregunta2.Text == "¿Cual es tu color favorito?") { Cod_Pregunta = 1; SqlCommand insert = new SqlCommand("Insert into Respuestas(Codigo_Usuario, Cod_Pregunta, Respuesta)Values('" + Codigo_Usuario + "', '" + Cod_Pregunta + "','" + Respuesta2 + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); } if (cmbPregunta1.Text == "¿Cual es el nombre del primer libro que leiste?") { Cod_Pregunta = 2; SqlCommand insert = new SqlCommand("Insert into Respuestas(Codigo_Usuario, Cod_Pregunta, Respuesta)Values('" + Codigo_Usuario + "', '" + Cod_Pregunta + "','" + Respuesta1 + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); } else if (cmbPregunta2.Text == "¿Cual es el nombre del primer libro que leiste?") { Cod_Pregunta = 2; SqlCommand insert = new SqlCommand("Insert into Respuestas(Codigo_Usuario, Cod_Pregunta, Respuesta)Values('" + Codigo_Usuario + "', '" + Cod_Pregunta + "','" + Respuesta2 + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); } if (cmbPregunta1.Text == "¿En que año terminaste la secundaria?") { Cod_Pregunta = 3; SqlCommand insert = new SqlCommand("Insert into Respuestas(Codigo_Usuario, Cod_Pregunta, Respuesta)Values('" + Codigo_Usuario + "', '" + Cod_Pregunta + "','" + Respuesta1 + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); } else if (cmbPregunta2.Text == "¿En que año terminaste la secundaria?") { Cod_Pregunta = 3; SqlCommand insert = new SqlCommand("Insert into Respuestas(Codigo_Usuario, Cod_Pregunta, Respuesta)Values('" + Codigo_Usuario + "', '" + Cod_Pregunta + "','" + Respuesta2 + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); } if (cmbPregunta1.Text == "¿Cual es el nombre de tu mascota?") { Cod_Pregunta = 4; SqlCommand insert = new SqlCommand("Insert into Respuestas(Codigo_Usuario, Cod_Pregunta, Respuesta)Values('" + Codigo_Usuario + "', '" + Cod_Pregunta + "','" + Respuesta1 + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); } else if (cmbPregunta2.Text == "¿Cual es el nombre de tu mascota?") { Cod_Pregunta = 4; SqlCommand insert = new SqlCommand("Insert into Respuestas(Codigo_Usuario, Cod_Pregunta, Respuesta)Values('" + Codigo_Usuario + "', '" + Cod_Pregunta + "','" + Respuesta2 + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); } if (cmbPregunta1.Text == "¿Cual es tu pelicula favorita?") { Cod_Pregunta = 5; SqlCommand insert = new SqlCommand("Insert into Respuestas(Codigo_Usuario, Cod_Pregunta, Respuesta)Values('" + Codigo_Usuario + "', '" + Cod_Pregunta + "','" + Respuesta1 + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); } else if (cmbPregunta2.Text == "¿Cual es tu pelicula favorita?") { Cod_Pregunta = 5; SqlCommand insert = new SqlCommand("Insert into Respuestas(Codigo_Usuario, Cod_Pregunta, Respuesta)Values('" + Codigo_Usuario + "', '" + Cod_Pregunta + "','" + Respuesta2 + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); } if (cmbPregunta1.Text == "¿Cual es tu restaurante preferido?") { Cod_Pregunta = 6; SqlCommand insert = new SqlCommand("Insert into Respuestas(Codigo_Usuario, Cod_Pregunta, Respuesta)Values('" + Codigo_Usuario + "', '" + Cod_Pregunta + "','" + Respuesta1 + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); } else if (cmbPregunta2.Text == "¿Cual es tu restaurante preferido?") { Cod_Pregunta = 6; SqlCommand insert = new SqlCommand("Insert into Respuestas(Codigo_Usuario, Cod_Pregunta, Respuesta)Values('" + Codigo_Usuario + "', '" + Cod_Pregunta + "','" + Respuesta2 + "')", Conexion.Obtenerconexion()); insert.ExecuteNonQuery(); } }