我在声明中有以下WHERE
条件SELECT
:
WHERE ('.' + column_name LIKE @prefix))
并且@prefix
参数设置如下:
cmd.Parameters.AddWithValue("@prefix", "%[^a-z]" & prefix & "%")
该prefix
变量取自表单输入。
我遇到的问题是当用户输入“%”或“[”或其他特殊字符时。如何确保这些被转义而不是被视为特殊字符?
相关:通常,您如何阻止人们在输入中输入“%”并将其视为通配符?