Tôi biết tôi có thể sử dụng các tham số, nhưng cách đúng để thoát khỏi chuỗi chuỗi là gì? Truy vấn có thể là như thế này:Giá trị thoát trong truy vấn SQL (C# với trình kết nối SQL)
"INSERT INTO records (ReferenceID,Name,Note,Author) VALUES ('" + ID+ "','" + addlevel.textBox1.Text + "','"+addlevel.textBox2_note.Text+ "','"+Program.Username+"')";
Tôi CHỈ tò mò, chỉ muốn biết :)
EDIT: Nhưng những gì về điều đó? "CREATE TABLE '+ chuỗi' .... thông số không thể được sử dụng ở đây
Khi xác định số nhận dạng (ví dụ: tên bảng), không thể thoát được. Bạn có thể đặt backticks xung quanh số nhận dạng để cho phép một số ký tự khác (ví dụ: dấu cách), nhưng bạn chỉ phải đảm bảo rằng chuỗi không chứa bất kỳ thứ gì có hại. – Guffa