Cita:
Iniciado por rikimm
mmmmmmm ya me confundi me estas diciendo que la parte de los textbox en ves de comillas ponga apostrofes pero no creo q funciones asi porque como son cadenas deve de ser comillas
Código:
Sql = "UPDATE [Cliente] SET [nombre] =' + textBox2.Text + ', apellido = ' + textBox3.Text + ' ,telefono=' + textBox5.Text + ' WHERE [Id] = Id ";";
si es como dices asi qudaria
aaaaaahhhhhh,
SQL Inject a la vista, dime en donde ejecutas tu aplicación para ir a hacer maldades jejejeje.
pues mira, una posible corrección es que lo hagas con string.format y te evitas de broncas:
string.format("update [tabla] set campo1=\'{0}\', campo2 = \'{1}\' ", valorCampo1, valorCampo2);
Recuerda que las apostrofes en C/C++/C# se colocan como secuencia de escape o mejor dicho ---> \'.