rt

解决方案 »

  1.   

    public string strSql(string pPa)
    {
        return "SELECT XX FROM XXX WHERE XX='" + pPa + "'";
    }
      

  2.   

    "SELECT XX FROM XXX WHERE XX='"+strXXX+"'"
      

  3.   

    "SELECT XX FROM XXX WHERE XX="+strXXX;
      

  4.   

    Sql Server:cmd.CommandText = "SELECT XX FROM XXX WHERE XX=@paramXXX";SqlParameter param = new SqlParameter("@paramXXX", SqlDbType.VarChar);
    param.Value = strXXX;cmd.Parameters.Add(param);Oracle:
    上面的@paramXXX用:paramXXX代替
      

  5.   

    "SELECT XX FROM XXX WHERE XX='" + strXXX +"'"
      

  6.   

    用namhyuk(namhyuk) 的方法
    在安全上面有好处
      

  7.   

    "SELECT XX FROM XXX WHERE XX= " + "'" + strXXX + "'"这样应该就可以了...