【发布时间】:2017-05-12 07:35:46
【问题描述】:
有人可以帮我在 vb.net 中格式化以下字符串吗?
SELECT GROUP_CONCAT(CONCAT("\"", a.myCol, "\"") ORDER BY a.id ASC SEPARATOR ', ') FROM `table` a
我正在尝试以下方式,但我不知道如何在 vb.net 中正确格式化,以便可以在 mysql 中运行上述查询。
Dim str As String = String.Format("SELECT GROUP_CONCAT(CONCAT(" \ "", a.myCol, "\"") ORDER BY a.id ASC SEPARATOR ', ') FROM `table` a")
MsgBox(str)
提前致谢。
【问题讨论】:
-
永远不要手动连接参数值,使用参数化查询避免SQL注入
-
如果这只是您的查询.. 这是一种错误的格式。我的问题是..你到底想做什么?您有要显示的示例数据和所需的输出吗?
-
没有人应该帮助你。连接查询是不好的做法。使用prepared statements
标签: mysql string vb.net string-formatting