sql语句中动态变量中间含有单引号
生活随笔
收集整理的這篇文章主要介紹了
sql语句中动态变量中间含有单引号
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
如果樓主不想修改x里的內容(I'think)
那么可以用replace函數
x=replace(x,"'","''")
在SQL的查詢條件中加入單引號,各破壞SQL的語法,屬于SQL注入范籌
嚴格來講,如果加入單引號會出錯,這樣說明另一個程序的BUG,就是沒有對查詢條件進行過濾
系統存在SQL注入安全缺陷。
轉載于:https://www.cnblogs.com/MarvinGeng/archive/2012/07/06/2579352.html
總結
以上是生活随笔為你收集整理的sql语句中动态变量中间含有单引号的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 访问控制管理的积极意义案例
- 下一篇: 科技领袖技术大亨们被指是现代强盗:不仅赚