首页 > 技术文章 > sql语句中,传入的参数带单引号的问题

coder-wf 2020-01-14 15:29 原文

  今天在大批量操作数据时,遇到此问题,解决如下:

1 if(cateName.indexOf("'")!=-1){
2     oql = " select * where name = '"+cateName.replace("'", "''")+"' ";
3 }else{
4     oql = " select * where name = '"+cateName+"' ";
5 }

 

先对参数进行判断,当参数中含有单引号时,用"''"替换单引号;

推荐阅读