Sie müssen dem Zitat wie folgt entkommen:
%Vor%Beachten Sie, dass wenn Sie die SQL-Anweisung aus einer Sprache wie PHP generieren, gibt es Funktionen, die dies für Sie tun können.
In PHP gibt es zum Beispiel mysql_real_escape_string , was kümmert sich darum für dich. Beachten Sie, dass vorbereitete Aussagen vorzuziehen sind, da es schwieriger ist, diese falsch zu verstehen.
Siehe auch:
Sie müssen die Eingabezeichenfolgen vor dem Übergeben an MySql umgehen.
Die Liste der Escape-Zeichen lautet:
%Vor%Was ist die serverseitige Sprache, die Sie verwenden?
es gibt viele Methoden, durch die Sie String entkommen können, ich werde das bevorzugen!
ZB: Sie können mysql_escape_string
die Daten verwenden, die Sie in die Abfrage eingeben, so dass automatisch Zeichenfolgen wie " ' "
mysql_escape_string ist ein php function
sofern Sie php
Tags und Links mysql