you don't need do "\'", weird, why do you want to do this?string text2 = String.Format("select name, password, flag from admin where name='{0}' and [password]='{1}'", userName.Replace("'","''"),passWord.Replace("'","''"));or you really should use parameters approach