用C# 写ORACLE 模糊查询,输入内容可能出现%'各种符号

根据在textbox内输入的任意内容进行模糊查询。select*fromtablewherenamelike'%"+方法+"%'共通方法怎么写?因为检索值是不确定输入内容... 根据在textbox内输入的任意内容进行模糊查询。
select * from table where name like '% "+ 方法 +" %'
共通方法怎么写?
因为检索值是不确定输入内容是否有通用字符
展开
 我来答
若以下回答无法解决问题,邀请你更新回答
阳光的雷咩咩
2014-07-28 · TA获得超过1.4万个赞
知道大有可为答主
回答量:2.3万
采纳率:66%
帮助的人:7652万
展开全部
拼接字符串始终是不安全的,容易被注入或者说你上述的问题。解决办法是参数化查询,自己查一下。
更多追问追答
追问
我定义了参数,问题是怎么把参数里可能出现的字符拼上\转义
追答
关键代码截图看看。
本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 1条折叠回答
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式