如果您尝试在包含该字符的数据库中插入一个字符串(')
,您将遇到问题。
SQL ="Insert into mytable (name) values ('"&Request("name")&"') "
初学者的解决方案是
SQL ="Insert into mytable (name) values (Replace('"&Request("name")&"',"'","@") "
例如,您将不得不在检索此记录时将其更改回来。
但是,问题是如果我有大量可能包含此字符的字段,(')
我会为每个字段都遵循这个耗时的解决方案吗?!或者也许你们中的任何人都有一个聪明而快速的解决方案?