sql语句中,传入的参数带单引号的问题
Posted Coder-Wf
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了sql语句中,传入的参数带单引号的问题相关的知识,希望对你有一定的参考价值。
今天在大批量操作数据时,遇到此问题,解决如下:
1 if(cateName.indexOf("‘")!=-1){ 2 oql = " select * where name = ‘"+cateName.replace("‘", "‘‘")+"‘ "; 3 }else{ 4 oql = " select * where name = ‘"+cateName+"‘ "; 5 }
先对参数进行判断,当参数中含有单引号时,用"‘‘"替换单引号;
以上是关于sql语句中,传入的参数带单引号的问题的主要内容,如果未能解决你的问题,请参考以下文章
带单引号的 Mysqli_real_escape_string - 安全吗? [复制]