这个where为何报错,本来运行好好的?

TyMain是通用类,那个没有错,变量的拼接也检查好几次了,本来好好的 ,弄着弄着就保存了图片图片图片

自己MessageBox.Show(cmdStr)看看sql语句就知道了,肯定是输入了单引号之类的导致sql语法错了,要注意做替换,一个'替换为2个,或者直接替换为中文状态下的单引号

最好的办法就时sql语句参数化或者使用存储过程可以防止组合sql语句出错,

http://www.cnblogs.com/zhanghongqiang/p/4081703.html
http://www.cnblogs.com/aito/archive/2010/08/25/1808569.html