坏女人有哪些表现:关于sql语句

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/30 01:34:31
exec("select * from Users where title like '%"+char(39)+abc+char(39)+"%'")

上面的sql语句是不是正确的?

exec是可以这样用的,可以把select语句写入字符串里来执行的

但你这个里面的引号有点问题吧

改成这样:

exec('select * from Users where title like ''%+char(39)+abc+char(39)+%''')

注意:当使用单引号分隔一个包括嵌入单引号的字符常量时,用两个单引号表示嵌入单引号,例如:

SET @MyCharVar = 'O''Leary'

对的啊

不正确.要执行存储过程才能用execute,你后面跟的不是存储过程.所以不对.