sql语句中,传入的参数带单引号的问题
今天在大批量操作数据时,遇到此问题,解决如下:
1 if(cateName.indexOf("'")!=-1){ 2 oql = " select * where name = '"+cateName.replace("'", "''")+"' "; 3 }else{ 4 oql = " select * where name = '"+cateName+"' "; 5 }
先对参数进行判断,当参数中含有单引号时,用"''"替换单引号;
吾生也有涯,而知也无涯~~~
【推荐】还在用 ECharts 开发大屏?试试这款永久免费的开源 BI 工具!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步