Ok。データに埋め込まれた二重引用符または単一引用符 (" または ') を処理しないように、パラメーター化されたクエリを使用したいと考えています。
簡単な例として、これのパラメーター化されたバージョンの VBA コードはどのようになりますか?
Dim qstr as String
Dim possiblyDangerousString as String
qstr = "SELECT MyTable.LastName from MyTable WHERE MyTable.LastName = '" & possiblyDangerousString & "';"
これをコードから切り取って貼り付けていないので (現在は別のボックスに)、タイプミスがある可能性があります。
この単純な例を理解したら、より複雑なステートメント (複数のパラメーターと結合) に進む必要があります。アドバイスをありがとう