sql语句中,传入的参数带单引号的问题

  今天在大批量操作数据时,遇到此问题,解决如下:

1 if(cateName.indexOf("'")!=-1){
2     oql = " select * where name = '"+cateName.replace("'", "''")+"' ";
3 }else{
4     oql = " select * where name = '"+cateName+"' ";
5 }

 

先对参数进行判断,当参数中含有单引号时,用"''"替换单引号;

posted on   Coder-Wf  阅读(4227)  评论(0编辑  收藏  举报

努力加载评论中...

导航

< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5
点击右上角即可分享
微信分享提示