当前位置: 首页 > 面试题库 >

一种在数据库查询字符串中转义引号的好方法吗?

沈茂
2023-03-14
问题内容

我尝试了所有形式的Python模块,它们要么逃逸太多,要么以错误的方式逃逸。在Python中找到转义引号(“,’)的最佳方法是什么?


问题答案:

如果它是数据库查询的一部分,则应该可以使用Parameterized SQL
Statement

除转义引号外,这还将处理所有特殊字符并保护您免受SQL注入攻击。



 类似资料:
  • 问题内容: 假设你有一个字符串文字,其中带有很多引号。你可以将它们全部逃脱,但这很痛苦,而且很难阅读。 在某些语言中,你可以执行以下操作: 但是,在Java中,它用于,因此你不能以这种方式将其用于s。某些语言具有解决此问题的语法。例如,在python中,你可以执行以下操作: Java是否有类似的东西? 问题答案: 答案是否定的,证明位于Java语言规范中: 如你所见,一个字符只能由其绑定,”并且不

  • 问题内容: 如何获得以下两个文本中引号之间的含义? 我的问题是,如果引号被转义,则应将其忽略,但是有可能使反斜杠转义。 我想获得以下团体。 问题答案: 匹配带引号的字符串,包括其中出现的所有转义字符。 说明:

  • 问题内容: 我想像这样在Bash中显示一个字符串 当然可以这样 但是如何在字符串周围使用单引号的同时完成此操作? 问题答案: 不起作用。但是以下工作原理: 在bash的手册页中: 即使在单引号之前加反斜杠,也不能在单引号之间引起单引号。 .... $’string’* 形式的单词经过特殊处理。该单词扩展为字符串,并按ANSI C标准的规定替换反斜杠转义字符。 *

  • 问题内容: 我有一个输入字符串,将 要么 是JSON数据包,鼻翼: 或查询字符串,ala: 就我的目的而言,我需要 _ 始终 使用后一种格式。因此, _当 它是JSON数据时,我需要将其转换为查询字符串。这是用户输入的内容,因此我不能保证它会是另一个。 我正在使用jQuery,并且具有下面的代码,可以正常工作。我只是想知道是否有更好的方法来解决这个问题。 这里的逻辑是,如果字符串不是有效的JSON

  • 问题内容: 我不敢相信我在问这个,但是… 您如何使用SCALA在SPARK SQL中逃逸SQL查询字符串? 我已经厌倦了一切,到处搜寻。我以为apache commons库可以做到,但是没有运气: ”‘“).map(_.getValuesMapAny)).collect().foreach(println); 返回以下内容: topic =’‘’Ulmus_minor _’‘Toledo’‘’^在

  • 我不敢相信我问这个但是... 如何使用Scala在SPARK SQL中转义SQL查询字符串? 我累了所有的东西,到处找。我以为apache commons库可以做到这一点,但运气不好: 返回以下内容: 帮个忙就好了。 j