sql语句中,传入的参数带单引号的问题
今天在大批量操作数据时,遇到此问题,解决如下:
1 if(cateName.indexOf("'")!=-1){ 2 oql = " select * where name = '"+cateName.replace("'", "''")+"' "; 3 }else{ 4 oql = " select * where name = '"+cateName+"' "; 5 }
先对参数进行判断,当参数中含有单引号时,用"''"替换单引号;
吾生也有涯,而知也无涯~~~
【推荐】100%开源!大型工业跨平台软件C++源码提供,建模,组态!
【推荐】AI 的力量,开发者的翅膀:欢迎使用 AI 原生开发工具 TRAE
【推荐】2025 HarmonyOS 鸿蒙创新赛正式启动,百万大奖等你挑战
· 记一次 C# 平台调用中因非托管 union 类型导致的内存访问越界
· [EF Core]聊聊“复合”属性
· 那些被推迟的 C# 14 特性及其背后的故事
· 我最喜欢的 C# 14 新特性
· 程序员究竟要不要写文章
· 我是不是很有钱?
· 遭遇疯狂 cc 攻击的一个周末
· 【EF Core】聊聊“复合”属性
· GPT‑5 重磅发布
· 美丽而脆弱的天体运动:当C#遇见宇宙混沌