怎样把带有单引号的字符串写入SQL数据库中?
eiad:就算是以参数的形式传进去,在执行SQL语句时还不是要出错吗。不要用拼串,是什么意思?请赐教!...
eiad:就算是以参数的形式传进去,在执行SQL语句时还不是要出错吗。不要用拼串,是什么意思?请赐教!
展开
3个回答
展开全部
以参数的形式传进去.不要用拼串.不安全
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
replace(str,
"'",
"''")
"'",
"''")
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
replace(str, "'", "''")
本回答被提问者采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询