您使用参数化的sql。
string val = "'%s'".Replace("'",""");string sql = "INSERT Into Table1 (value) values (@Value)";SqlCommand cmd = new SqlCommand(sql, connection);cmd.Parameters.AddWithValue("@Value",val);cmd.ExecuteNonQuery();
欢迎分享,转载请注明来源:内存溢出
您使用参数化的sql。
string val = "'%s'".Replace("'",""");string sql = "INSERT Into Table1 (value) values (@Value)";SqlCommand cmd = new SqlCommand(sql, connection);cmd.Parameters.AddWithValue("@Value",val);cmd.ExecuteNonQuery();
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)