易截截图软件、单文件、免安装、纯绿色、仅160KB

一个SQL语句的问题

SQL code:
insert into XXX(aaa)values('Madame Pearl's Cough Syrup');


AAA 的字段添加内容Madame Pearl's Cough Syrup中会参杂个'符号,造成SQL语句出错。怎么解决?

因为我这个是大批量的数据采集,AAA字段里有可能有像 ' 这样会造成异常的字符。我应该怎么解决?


你可以把'替换为中文的‘ 或者把单引号转换为'

你这样容易形成注入攻击的
最好用参数形式赋值Parameters.AddWithValue,这样可以无视输入内容的关键字

这就是所谓的sql注入的问题,如果是oracle 你就用2个单引号代替即可

insert into XXX(aaa)values('Madame Pearl''s Cough Syrup');

SQL code:
insert into XXX(aaa)values('Madame Pearl''s Cough Syrup');


引用
这就是所谓的sql注入的问题,如果是oracle 你就用2个单引号代替即可

insert into XXX(aaa)values('Madame Pearl''s Cough Syrup');

问题是这个是变量带来的字符串,我无法控制加双引号,

引用
你这样容易形成注入攻击的
最好用参数形式赋值Parameters.AddWithValue,这样可以无视输入内容的关键字

能详细点说明怎么插入吗?


1.用参数形式是最好的。Parameters.add() <


相关问答:

csv文件转换成sql导入到数据库,没有数据为何?

执行的顺序:
1)文件浏览框(选择文件使用)
选择好文件后
点击一个导入按钮的时候 ,把上面上传框里的csv文件以一个ID为文件名,上传到**/**文件夹下
2)读取这个文件夹下的csv的文件,转换成sql
3 ......

Sql排序 - MS-SQL Server / 基础类

我的Tblworkbill表的数据如下:
id workbillno ..................
1 1
2 6
3 a1
4 c2
5 2
6 aa
7 ......

sql语句的问题 - MS-SQL Server / 基础类

有2个表啊: 
表名:yh 
用户编码 用户名称  
001 a 
002 b 
003 c 
表名:ys 
用户编码 本期指数 抄表时间 
  001 ......

sql性能求助 - MS-SQL Server / 疑难问题

场景如下:
客户把备份好的数据库,发给我,我在本机还原后,运行写好的存储过程,比较快,并且在实施那边运行同样比较快。但是当实施在客户那边运行的时候速度就非常的慢,时间超出了程序的时间限制。远程在客户那 ......

一条sql语句 - MS-SQL Server / 基础类

Course(C#,Cname,T#) 课程表 
SC(S#,C#,score) 成绩表 
Teacher(T#,Tname) 教师表 
题目:把“SC”表中“叶平”老师教的课的成绩都更改为此课程的平均成绩; 
 update SC set sco ......
© 2009 ej38.com All Rights Reserved. 关于E健网联系我们 | 站点地图 | 赣ICP备09004571号