我有一个应用程序,其中文本字段中的值被发送到数据库.
例如,我有一个带有一个字段的表单(文本框).当我按下Ok按钮时,文本字段的内容将作为记录插入到表中.我只是修剪文本框的文本并将其解压缩为变量并将其传递给我的SQL字符串.
问题是,无论何时"It's"或"Friend's"之类的单引号都被标识为字符串的结尾.在Delphi中,我看到过QuotedString要避免这种情况的事情.你的任何想法?
QuotedString
.net c# sql escaping
.net ×1
c# ×1
escaping ×1
sql ×1