【发布时间】:2013-03-27 13:03:37
【问题描述】:
这个用 c# 编写的 Oracle SQL 查询给了我以下错误:invalid character
qur = " select * from emp where name LIKE '%" + TextBox1.Text + "%'";
我该如何解决这个问题?
【问题讨论】:
-
请对查询进行参数化。如果我用
'; DROP emp; --设置我的文本框的值怎么办 -
问题似乎不在
%字符上。TextBox1.Text包含什么? -
我输入了一个名字,带有一些字符