0

所有 B2A 用户。

再次关于 SQL 中的双引号:如何在 B2A 长 SQL INSERT\UPDATE 请求字符串中成为(替换引号),如果此字符串是动态创建的,则字段名称和数量是变量(通过 HTTP 下载),它们的任何值都可以带引号的字符串?对于 INSERT,字段值也在双引号中,我的意思是整个大 SQL 字符串不能轻松格式化为带有 & QUOTE & 部分的字符串。

B4A 给出 SQLite 异常“sintax 错误”。值中的引号必须保存\使用.... :-( 不能被两个单引号替换。字段值中还有哪些符号必须特别检查(破坏性 SQL 注入除外...)?

4

1 回答 1

0

解决方案是使用带有 ExecQuery2 或 ExecNonQuery2 的参数化查询。SQL 文档。您还可以使用DBUtils

于 2011-11-03T09:41:12.507 回答