我想知道处理C#中所有特殊字符的最佳方法
我假设您正在使用类似于此的方法构建SQL语句:
string SQL = "SELECT * FROM table WHERE Name = '" + strName + "'";
Run Code Online (Sandbox Code Playgroud)
由于各种原因(防止SQL注入,不必处理特殊字符等),您应该使用参数:
string SQL = "SELECT * FROM table WHERE Name = @Name";
command.Parameters.Add("@Name").Value = strName;
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
1274 次 |
| 最近记录: |