我想用
s = s.Replace("","\\");
s = s.Replace("\"","\\"");
等把一些需要转义的字符全部转义后放入sql.
请问一共需要转义多少符号?
或者有什么其他方法?
用SqlParameter传入记录,系统会自动转换的
SqlParameter para=new SqlParameter("@Title",SqlDbType.VarChar,80);
para.Value=txtTitle.Text;
string sql="insert into test (title) values(@Title)";
SqlConnection conn=new SqlConnection(connstr);
SqlCommand cmd=new SqlCommand(sql,conn);
cmd.Parameter.Add(para);
conn.Open();
cmd.ExecuteNoQuery();
conn.Close();