C#------sql特殊字符的处理

publicDataViewSelctCommand_Customer_where(stringsqltype,stringsqlstring){if(sqltype==... public DataView SelctCommand_Customer_where(string sqltype,string sqlstring)
{
if(sqltype=="PaperNumber")
{
connection.sqlDataAdapter=new SqlDataAdapter ( SELECT * From Customer
where PaperNumber like '%"+sqlstring+"%')
}
}

如果传进的sqlstring中有特出字符怎么处理??
展开
 我来答
招海散此牵1T
2005-12-22 · TA获得超过939个赞
知道小有建树答主
回答量:601
采纳率:0%
帮助的人:0
展开全部
给你一个过程
public string SQLCheck(string str)
{
//过滤'及空白字符
return str.Trim().Replace("'","''");
}

只要把传进来的值用这个函数过虑了就行。
sqlstring=SQLCheck(sqlstring);
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式