如何在MicrosoftAccess的不同上下文中使用VBA中的参数?
我读过很多关于SQL注入和使用参数的文章,来源如下Bobbytables.com..但是,我在Access中使用的是一个复杂的应用程序,它在各种地方都有很多带有字符串连接的动态SQL。
它有以下内容,我想要更改,并添加参数,以避免错误,并允许我使用单引号处理名称,如JackO‘Connel。
它使用:
DoCmd.RunSQL
执行sql命令- DAO记录集
- ADODB记录集
- 表格和报告,以
DoCmd.OpenForm
和DoCmd.OpenReport
中使用字符串连接。WhereCondition
论辩 - 域聚合,如
DLookUp
使用字符串连接的
查询的结构主要如下:
DoCmd.RunSQL "INSERT INTO Table1(Field1) SELECT Field1 FROM Table2 WHERE ID = " & Me.SomeTextbox
在这些不同类型的查询中使用参数的选项是什么?
这个问题是作为一个资源,为频繁的如何使用参数对各种职位的评论