关于textbox中含有'?'而插入异常的问题,希望指教

courage1 2006-05-24 10:14:41
mycmd.CommandText="insert into context values("+"'"+this.DropDownList1.SelectedValue+"',"+"'"+this.TextBox1.Text+"',"+"'"+this.TextBox2.Text+"',"+"getdate())";

当textBox1中含有'?'单引号时候,会插入异常,如何解决这个问题可以使我可以在 textBox中可以输入'?'呢 注意:textbox中可能包含很多字符
...全文
46 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
xinke_li 2006-05-24
  • 打赏
  • 举报
回复
采用参数应该可以吧。
lengyubing_1983 2006-05-24
  • 打赏
  • 举报
回复
用存储过程,这样很直接拼sql语句很容易sql注入攻击的
cityhunter172 2006-05-24
  • 打赏
  • 举报
回复
单引号是 SQL 的关键字,组合 SQL 语句时是必须要注意的,用两个连续的单引号(SQL 中单引号的表示方法)替换即可

… +this.TextBox1.Text.Replace("'","''")+ …

至于 ? ,是不会出错,除非你的数据类型不对

62,046

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧