一个数据转换问题(C#)

hykx 2003-10-19 12:25:25
String Sql = "Insert into user(name) values('" + name.Text + "')";
但若name输入带有"'"字符如("aaa'bbb"),该语句就会变成Insert into user(name) value('aaa'bbb'),就会出错,怎样解决?
...全文
34 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
hykx 2003-10-20
  • 打赏
  • 举报
回复
存储过程成功,谢谢各位
ahui_net 2003-10-19
  • 打赏
  • 举报
回复
Insert into user(name) value("aaa''''bbb")
hykx 2003-10-19
  • 打赏
  • 举报
回复
我是用SQL SERVER的,我来试试参数
hykx 2003-10-19
  • 打赏
  • 举报
回复
Insert into user(name) value("aaa"bbb")
也出错,并失去了输入内容的原意
rgbcn 2003-10-19
  • 打赏
  • 举报
回复
也可以用参数
public static OdbcDataAdapter CreateCustomerAdapter(OdbcConnection conn)
{
OdbcDataAdapter da = new OdbcDataAdapter();
OdbcCommand cmd;

// Create the InsertCommand.

cmd = new OdbcCommand("INSERT INTO user (name) " +
"VALUES (?)", conn);

cmd.Parameters.Add("@CustomerID", OdbcType.NChar, 5, "aaa'bbb");


da.InsertCommand = cmd;

return da;
}
rgbcn 2003-10-19
  • 打赏
  • 举报
回复
Sql.replace("\'","\"")

62,041

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧