如:
strSql := 'select * from tb where name=''abc''';abc两边各加两个单引号即可。
本文介绍了一种使用Delphi语言构造SQL查询字符串的方法,通过在变量两侧添加单引号实现安全的参数传递。例如:strSql:='select * from tb where name=''abc''';这种方法有助于防止SQL注入等安全问题。
如:
strSql := 'select * from tb where name=''abc''';
3539
3097

被折叠的 条评论
为什么被折叠?