INSERT INTO AA(INQUIRY_ID,EMAIL_ID,SUBJECT,GENERATED_DATE,IS_SENT,INQ_URL)
VALUES (8000013445069,39858,' REQUEST FOR CT's','23-Oct-2008','Z','/GeneralManager?action=GetInquireAll&page=inquireAll&inquiry_id=8000013445069&email_id=39858')
' REQUEST FOR CT's' 中有个单引号时, 要把单引号换成'' 俩单引号。
可以使用 str.replace("'", "''");
本文介绍了一种在SQL语句中处理特殊字符的方法,通过将单引号替换为两个单引号来避免SQL注入风险。这种方法适用于多种数据库系统,并且对于确保数据安全至关重要。
820

被折叠的 条评论
为什么被折叠?



