Как преобразовать строку в безопасную Строка SQL?

Я генерирую несколько операторов вставки sql из кучи текстовых файлов.

Эти текстовые файлы обычно являются данными, вводимыми пользователем. Я хотел бы очистить эти данные, чтобы они не нарушили оператор вставки.

Например, некоторые входные данные, люди использовали слово «не делай». Знак "'" в not приведет к тому, что оператор sql решит, что строка закончилась, и, следовательно, вызовет ошибку.

Есть ли какой-либо метод .NET, который я могу вызвать для преобразования всех этих символов в escape-коды или безопасные символы?

24
задан Diskdrive 3 April 2011 в 10:18
поделиться