好的。我想使用参数化查询来避免处理数据中嵌入的双引号或单引号(“或')。
举个简单的例子,这个参数化版本的 VBA 代码会是什么样子?
Dim qstr as String
Dim possiblyDangerousString as String
qstr = "SELECT MyTable.LastName from MyTable WHERE MyTable.LastName = '" & possiblyDangerousString & "';"
我没有从我的代码中剪切和粘贴它(现在在另一个盒子上),所以可能有错字。
一旦我弄清楚了这个简单的例子,我需要转向更复杂的语句(多个参数和连接)。感谢您的任何建议