2013-05-30 94 views
1

我在Delphi 7编写SQL程序和跨越问题就来了一个引号字符。 如果添加你必须使用',表示它是一个变量或字符串的SQL命令,但我想建立我的SQL语句,因为它是从不同的未来。如果语句,因此必须建立起来。因此,我想知道是否有人知道一招一'添加到字符串中。添加德尔福字符串

+0

使用4撇号'''' –

+0

http://bobby-tables.com/delphi.html –

+0

@Gerry Coll感谢那个网站,它帮助了很多:) – 4DaMouf

回答

4

不要像很多同样的错误,你和查找参数化查询之前,否则你将是开放的SQL注入攻击。如果您需要在您的查询字符串常量然后用2个单引号(“”),或从SysUtils单位QuotedStr()功能。

+0

好吧,谢谢你会去编辑我的代码。谢谢 – 4DaMouf

1

尝试两个单引号代表一个,即'