比较简单的问题
我有一个类似于以下的 SQL 字符串:
query = "select * from table_name where name ='"+varName+"' and
date ='"+varDate+"' order by state desc";
varName和varDate是从另一个数据库表上的先前选择查询中定义的。它们的值可能包含 ' : / 和其他特殊字符。
有没有办法通过使用 C# 或 SQL 来“转义”上述 select 语句中的 varName、varDate 的内容?
我不想隐藏特殊字符:)
编辑:
忘了包括 - 设置是 MSSQL