http://www.sufeinet.com/plugin.php?id=keke_group

苏飞论坛

 找回密码
 马上注册

QQ登录

只需一步,快速开始

分布式系统框架(V2.0) 轻松承载百亿数据,千万流量!讨论专区 - 源码下载 - 官方教程

HttpHelper爬虫框架(V2.7-含.netcore) HttpHelper官方出品,爬虫框架讨论区 - 源码下载 - 在线测试和代码生成

HttpHelper爬虫类(V2.0) 开源的爬虫类,支持多种模式和属性 源码 - 代码生成器 - 讨论区 - 教程- 例子

查看: 5435|回复: 7

[其他] 飞哥: sql语句里面的冒号不转义

[复制链接]
发表于 2014-2-15 11:51:57 | 显示全部楼层 |阅读模式
insert into table('sid','scontent') values('{1}',{2})
{1} 可能会出现带 '  这个的标点   这样会导致这个sql语句插入不了


1. 开通SVIP会员,免费下载本站所有源码,不限次数据,不限时间
2. 加官方QQ群,加官方微信群获取更多资源和帮助
3. 找站长苏飞做网站、商城、CRM、小程序、App、爬虫相关、项目外包等点这里
发表于 2014-2-15 15:18:37 | 显示全部楼层
insert into table(sid,scontent) values({1},{2})
sid 和 scontent 不带单引号',这两个是列名。
{1}也不带单引号'。
你试试~
 楼主| 发表于 2014-2-16 11:36:14 | 显示全部楼层
夜雨蒙蒙 发表于 2014-2-15 15:18
insert into table(sid,scontent) values({1},{2})
sid 和 scontent 不带单引号',这两个是列名。
{1}也 ...

不行  问题 你插入的content 会有sql注入的这种标点符号 。
如果有函数可以过滤做下安全机制差不多
发表于 2014-2-17 12:52:55 | 显示全部楼层
luocaihuang 发表于 2014-2-16 11:36
不行  问题 你插入的content 会有sql注入的这种标点符号 。
如果有函数可以过滤做下安全机制差不多

你说的对,如果你那里有好的解决方法了,请告诉我,谢谢~
发表于 2014-2-17 13:13:06 | 显示全部楼层
luocaihuang 发表于 2014-2-16 11:36
不行  问题 你插入的content 会有sql注入的这种标点符号 。
如果有函数可以过滤做下安全机制差不多

字符串数据是用单引号包在外面的,如果插入的数据中包含单引号,就需要处理,你可以将单引号替换成两个单引号,在sql中连续两个单引号就表示一个单引号字符,例如   
insert into yourTable(f1,f2) values(100,'ab''c')
表示插入    新记录f2字段为ab'c

写成两个单引号''就可以了,我试了下成功了,楼主你试试看行不行!
 楼主| 发表于 2014-2-17 18:02:46 | 显示全部楼层
夜雨蒙蒙 发表于 2014-2-17 13:13
字符串数据是用单引号包在外面的,如果插入的数据中包含单引号,就需要处理,你可以将单引号替换成两个单 ...

真是不行呢 ,,  不过我这样做了 把 ’ 替换成了网页编码格式  然后再插入
发表于 2014-2-17 19:02:58 | 显示全部楼层
luocaihuang 发表于 2014-2-17 18:02
真是不行呢 ,,  不过我这样做了 把 ’ 替换成了网页编码格式  然后再插入

那可能是数据库不同吧,我这是在access数据库里面做的,你的是sqlserver吧
 楼主| 发表于 2014-2-17 20:15:23 | 显示全部楼层
夜雨蒙蒙 发表于 2014-2-17 19:02
那可能是数据库不同吧,我这是在access数据库里面做的,你的是sqlserver吧

MDB
您需要登录后才可以回帖 登录 | 马上注册

本版积分规则

QQ|手机版|小黑屋|手机版|联系我们|关于我们|广告合作|苏飞论坛 ( 豫ICP备18043678号-2)

GMT+8, 2024-11-23 23:07

© 2014-2021

快速回复 返回顶部 返回列表