|
|
1
9
试试反斜杠
这取决于你的数据库。
MySQL
|
|
|
2
5
单引号可以用两个单引号转义。
|
|
|
3
3
所有自己将参数添加到sql字符串的解决方案都是错误的 (或者至少是高风险),因为它们容易受到SQL注入攻击。 您提到“访问查询”,对于Microsoft access/Ole,请使用以下语法:
|
|
|
4
2
|
|
|
5
2
正如其他人所说,你可以逃避引用。但是如果您是从C#发送查询,那么最好使用 parameters little bobby tables ,有人吗?:-) ) |
|
|
6
1
尝试将“替换为” |