【问题标题】:Adding a quote character in a Delphi String在 Delphi 字符串中添加引号字符
【发布时间】:2013-05-30 16:50:24
【问题描述】:

我正在用 Delphi 7 编写一个 SQL 程序,但遇到了一个问题。 如果添加 SQL 命令,则必须使用 ' 来指示它是变量或字符串,但我想构建我的 SQL 语句,因为它来自不同的 If 语句,因此必须构建它。因此,我想知道是否有人知道将' 添加到字符串中的技巧。

【问题讨论】:

标签: sql delphi


【解决方案1】:

不要像之前的许多人一样犯同样的错误并查找参数化查询,否则您将面临 SQL 注入攻击。如果您需要在查询中包含字符串常量,请使用 2 个单引号 ('') 或 SysUtils 单元中的 QuotedStr() 函数。

【讨论】:

    【解决方案2】:

    尝试使用两个引号来表示一个,即''

    【讨论】:

      猜你喜欢
      • 2021-11-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-05-24
      • 1970-01-01
      • 2020-12-07
      • 1970-01-01
      相关资源
      最近更新 更多