【发布时间】:2019-03-18 06:36:34
【问题描述】:
我有由 ( ' ) 引号组成的字符串,例如“母爱” ...
通过 c# 中的 sql 查询插入数据时。它显示错误。如何纠正问题并成功插入此类数据?
string str2 = "Insert into tblDesEmpOthDetails (EmpID, Interviewnotes) values ('" + EmpId + "','" + Interviewnotes + "')";
采访笔记包含像“母爱”这样的价值(单引号)。执行此查询时,它显示错误为“字符串') 后的未闭合引号”我如何插入这种类型的字符串?
【问题讨论】:
-
没有SQL数据库这样的东西——SQL只是结构化查询语言,一种语言许多数据库系统都在使用,但不是数据库产品...我们真的需要知道您使用的是什么数据库系统(以及哪个版本)....
-
@Killercam 在这种情况下,我认为我们可以得出结论,OP 正在使用连接来形成查询,在这种情况下,
'到''技巧可能是足够的信息是危险的。 参数是这里的正确答案。
标签: c# sql-server