public DataView SelctCommand_Customer_where(string sqltype,string sqlstring)
{
if(sqltype=="PaperNumber")
{
connection.sqlDataAdapter=new SqlDataAdapter ( SELECT * From Customer
where PaperNumber like '%"+sqlstring+"%')
}
}
如果传进的sqlstring中有特出字符怎么处理??
參考答案:给你一个过程
public string SQLCheck(string str)
{
//过滤'及空白字符
return str.Trim().Replace("'","''");
}
只要把传进来的值用这个函数过虑了就行。
sqlstring=SQLCheck(sqlstring);