我经常一个接一个地转义输入,我想知道两种方法之间的区别。哪一个是更常见的做法?我首先尝试转义“转义请求”字段,然后为每个值编写长长的转义代码。一次转义整个sql语句的缺点是什么?
发布于 2011-11-16 09:07:14
它不起作用,因为在查询中,你使用‘单引号’来表示值,你不想要那些转义的值,但你确实想转义可能包含单引号的值。
https://stackoverflow.com/questions/8145342
相似问题