代码之家  ›  专栏  ›  技术社区  ›  Gold

如何在SQL查询中编写?

  •  4
  • Gold  · 技术社区  · 15 年前

    ' 在访问查询中。

    Fname from MEN where Fnale = 'j'o' 我错了

    如何写汉字 '

    提前感谢

    6 回复  |  直到 15 年前
        1
  •  9
  •   Community Mohan Dere    9 年前

    试试反斜杠 \' 或者两个引号 ''

    这取决于你的数据库。 MySQL \' Microsoft SQL MS Access 使用两个引号 ''

        2
  •  5
  •   Larsenal    15 年前

    单引号可以用两个单引号转义。

    SELECT Fname FROM MEN WHERE Fnale = 'j''o'
    
        3
  •  3
  •   GvS    15 年前

    var cmd = new SqlCommand("select fname from MEN where fnale = @query", myConnection);
    cmd.Parameters.AddWithValue("@query", "j'o");
    

    所有自己将参数添加到sql字符串的解决方案都是错误的 (或者至少是高风险),因为它们容易受到SQL注入攻击。

    您提到“访问查询”,对于Microsoft access/Ole,请使用以下语法:

    var cmd = new OleDbCommand("select fname from MEN where fnale = ?", myConnection);
    cmd.Parameters.AddWithValue("?", "j'o"); // Order does matter
    
        4
  •  2
  •   Alex    15 年前

    string query = @"select Fname from MEN where Fnale = 'jo'";
    

    select Fname from MEN where Fnale = ''jo''
    
        5
  •  2
  •   Hans Kesting    15 年前

    正如其他人所说,你可以逃避引用。但是如果您是从C#发送查询,那么最好使用 parameters little bobby tables ,有人吗?:-) )

        6
  •  1
  •   Kamal    15 年前

    尝试将“替换为”

    推荐文章