一个SQL语句的问题
SQL code:
insert into XXX(aaa)values('Madame Pearl's Cough Syrup');
AAA 的字段添加内容Madame Pearl's Cough Syrup中会参杂个'符号,造成SQL语句出错。怎么解决?
因为我这个是大批量的数据采集,AAA字段里有可能有像 ' 这样会造成异常的字符。我应该怎么解决?
你可以把'替换为中文的‘ 或者把单引号转换为'
你这样容易形成注入攻击的
最好用参数形式赋值Parameters.AddWithValue,这样可以无视输入内容的关键字
这就是所谓的sql注入的问题,如果是oracle 你就用2个单引号代替即可
insert into XXX(aaa)values('Madame Pearl''s Cough Syrup');
SQL code:
insert into XXX(aaa)values('Madame Pearl''s Cough Syrup');
问题是这个是变量带来的字符串,我无法控制加双引号,
能详细点说明怎么插入吗?
1.用参数形式是最好的。Parameters.add() <
相关问答:
执行的顺序:
1)文件浏览框(选择文件使用)
选择好文件后
点击一个导入按钮的时候 ,把上面上传框里的csv文件以一个ID为文件名,上传到**/**文件夹下
2)读取这个文件夹下的csv的文件,转换成sql
3 ......
我的Tblworkbill表的数据如下:
id workbillno ..................
1 1
2 6
3 a1
4 c2
5 2
6 aa
7 ......
有2个表啊:
表名:yh
用户编码 用户名称
001 a
002 b
003 c
表名:ys
用户编码 本期指数 抄表时间
001 ......
场景如下:
客户把备份好的数据库,发给我,我在本机还原后,运行写好的存储过程,比较快,并且在实施那边运行同样比较快。但是当实施在客户那边运行的时候速度就非常的慢,时间超出了程序的时间限制。远程在客户那 ......
Course(C#,Cname,T#) 课程表
SC(S#,C#,score) 成绩表
Teacher(T#,Tname) 教师表
题目:把“SC”表中“叶平”老师教的课的成绩都更改为此课程的平均成绩;
update SC set sco ......