首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >在插入\更新时使用SQL Server表触发器替换字符串中的字符

在插入\更新时使用SQL Server表触发器替换字符串中的字符
EN

Stack Overflow用户
提问于 2015-11-14 01:01:13
回答 1查看 1K关注 0票数 2

**已应答

我试图创建一个触发器,将取代字符 (MS Word智能报价)与适当的撇号'时,从我们的网站插入或更新新数据的用户。

特殊的撇号可以在5000 NVarchar列的任何位置找到,并且可以在同一字符串中多次找到。

有什么简单的替换语句吗?

代码语言:javascript
运行
复制
REPLACE(Column,'’','''')
EN

回答 1

Stack Overflow用户

发布于 2015-11-14 02:14:10

我要说的是,您可能应该考虑在应用程序中执行此操作,而不是从SQL Server中执行。这不是你想要的答案--但它可能更有意义。

通常,当我看到这样的问题时,我会立即担心开发人员试图“击败”SQL注入。如果是这样的话,这种方法永远不会起作用--就像下面这样:

http://sqlmag.com/database-security/sql-injection-beyond-basics

也就是说,如果你不关注这一点,只需要去掉“讨厌的”字符,那么REPLACE()将会起作用(可能是你最好的选择),但我仍然认为,你最好在你的应用程序中解决像这样的“格式化”问题。或者换句话说,将SQL Server视为存储原始数据的数据存储库。然后,如果你需要为各种输出/显示“美观”或“调整”它,那么在通过你的应用程序输出给你的用户时就可以做到这一点。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/33698026

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档