好像曾听过单引号是SQL语句的杀手.之前在向查询时,在TextBox中输入单引号就出错.为让在使用时不让其遇到一些符合就错误,如何才能在使用SQL语句时让其疲敝呢..

解决方案 »

  1.   

    当有单引号时再加一个单引号:
    replace(text1.text,','')
      

  2.   

    SQL = "select AB,AC from 数据表 Where AB & AC like '%" & Me.Text1.Text & "%'"    '这样的话如何改才好?
      

  3.   

    SQL = "select AB,AC from 数据表 Where AB & AC like '%" & replace(Text1.Text,"'","") & "%'"    '这样的话如何改才好?
      

  4.   

    SQL = "select AB,AC from 数据表 Where AB & AC like '%" & replace(Text1.Text,"'","''") & "%'"