自己其组合起来吧var
  SQL: String;
begin
SQL := 'SELECT * FROM user  WHERE user.name = "' 
       + Text1.Text 
       +'" AND user.password = "'
       + Text12.Text + '"';

解决方案 »

  1.   

    如果是php处理页面传来的参数,
    $text1 = mysql_escape_string($HTTP_GET_VARS['text1']);
    $text2= mysql_escape_string($HTTP_GET_VARS['text2']);
    $sql = "SELECT * FROM user WHERE name = '$text1' AND password = 'text2'";
      

  2.   

    注意字符串类型的值在sql语句里面必须用引号括起来
      

  3.   

    select * from user where name='$aa' and password='$bb';PS:$aa和$bb分别为你文本框变量的名字,可能形式跟你的开发语言有关,但这个sql语句一定是这样形式的,注意字符串类型一定有''