如果是查询条件,应该尽可能使用参数化查询。
实在是要单引号,那就再加一个单引号来转义。
用两个单引号,表示一个单引号。
比如查询Name为abc'cc的
SELECT * FROM [TABLE] WHERE [Name] = 'abc''cc'
如果是查询条件,应该尽可能使用参数化查询。
实在是要单引号,那就再加一个单引号来转义。
用两个单引号,表示一个单引号。
比如查询Name为abc'cc的
SELECT * FROM [TABLE] WHERE [Name] = 'abc''cc'