Es ist möglich für Benutzer, einzelne Anführungsstriche in txtUserName durch Fehler einzusetzen oder absichtlich, also müssen Sie die Aussage schützen
. Geöffnet „* von den Benutzern VORWÄHLEN, IN DENEN Username= „“ u. ersetzen (frmLogin.txtUsername.Text, „“ „,“ '' ") u.“ '„
Sie sind zur SQL-Einspritzung noch geöffnet, also würde die bessere Weise, die Frage zu parameterisieren sein.