
--mysql值中需要单引号使用“\'”
insert into mytable(text) values('I\'m Sail!')
MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,目前属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS (Relational Database Management System,关系数据库管理系统) 应用软件。
MySQL是一种关系数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。
MySQL所使用的 SQL 语言是用于访问数据库的最常用标准化语言。MySQL 软件采用了双授权政策,分为社区版和商业版,由于其体积小、速度快、总体拥有成本低,尤其是开放源码这一特点,一般中小型网站的开发都选择 MySQL 作为网站数据库。
由于其社区版的性能卓越,搭配 PHP 和 Apache 可组成良好的开发环境。
用SQL语句往数据库某字段(字符型)中插入字符串,但是当该字符串中带有单引号(')时就会出错。因为插入的字符串被从单引号处截断,造成SQL语句的语法错误。
解决方法:遍历字符串,把一个(')换成两个(' ')就可以了,在C#里,其实用str.Replace("'", "''")就OK了,这是因为SQL是用两个单引号来代替一个单引号的。
例子如下:
private void btAdd_Click(object sender, EventArgs e)
{
string chinese = this.txtChinese.Text.Trim()
string english = this.txtEnglish.Text.Trim()
if (chinese == "")
{
MessageBox.Show("请输入中文!")
}
else if (english == "")
{
MessageBox.Show("请输入英文!")
}
else
{
oleConnection1.Open()
string sql = "Select * From info Where chinese='" + CheckString(chinese) + "' And english='" + CheckString(english) + "'"
this.oleCommand1.CommandText = sql
if (null == oleCommand1.ExecuteScalar())
{
string sql1 = "Insert Into info(chinese,english) Values('" + CheckString(chinese) + "','" + CheckString(english) + "')"
oleCommand1.CommandText = sql1
oleCommand1.ExecuteNonQuery()
MessageBox.Show("信息添加成功!", "提示")
this.txtChinese.Text = ""
this.txtEnglish.Text = ""
}
else
{
MessageBox.Show("信息添加失败,中文和英文已经存在了!", "警告")
this.txtChinese.Text = ""
this.txtEnglish.Text = ""
}
oleConnection1.Close()
}
}
private string CheckString(string str)
{
string returnStr = ""
if (str.IndexOf("'") != -1) //判断字符串是否含有单引号
{
returnStr = str.Replace("'", "''")
str = returnStr
}
return str
}
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)