sql语句中,传入的参数带单引号的问题

  今天在大批量操作数据时,遇到此问题,解决如下:

1 if(cateName.indexOf("'")!=-1){
2     oql = " select * where name = '"+cateName.replace("'", "''")+"' ";
3 }else{
4     oql = " select * where name = '"+cateName+"' ";
5 }

 

先对参数进行判断,当参数中含有单引号时,用"''"替换单引号;

posted on   Coder-Wf  阅读(4308)  评论(0)    收藏  举报

编辑推荐:
· 从 Redis 客户端超时到 .NET 线程池挑战
· C23和C++26的#embed嵌入资源指南
· 「EF Core」框架是如何识别实体类的属性和主键的
· 独立开发,这条路可行吗?
· 我在厂里搞 wine 的日子
阅读排行:
· 他没买 iPad,而是花了半年时间,为所有“穷学生”写了个笔记神器
· Visual Studio 现已支持新的、更简洁的解决方案文件(slnx)格式
· 只需一行命令,Win11秒变Linux开发主机!
· 上周热点回顾(7.7-7.13)
· 也是出息了,业务代码里面也用上算法了。

导航

< 2025年7月 >
29 30 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31 1 2
3 4 5 6 7 8 9
点击右上角即可分享
微信分享提示