我需要创建一个字符串方法,它接受一个字符串并将其转义,以便它可以在数据库 SQL 查询中使用,例如:
"This is john's dog" ==> "This is john''s dog"
"This is a 'quoted' string" ==> "This is a ''quoted'' string"
我希望我的方法看起来像这样:
string PrepareForSQLCommand(string text)
{
...
}
无论如何,我不知道 SQL 查询中需要转义的所有字符。我不确定执行此操作的最佳方法是什么,或者是否有一些现有的强大的内置东西可以在 C# 中执行此操作。
很抱歉之前没有提到这一点:我没有使用参数化查询的选项。
泰德