gpt4 book ai didi

java - 文件管理/替换 java 中的单引号

转载 作者:行者123 更新时间:2023-11-29 09:58:25 25 4
gpt4 key购买 nike

如何在 java 中过滤单引号 '?

我有一个搜索框,如果有人输入单引号,我会收到一个数据库错误。

我不想在 JavaScript 或数据库级别对其进行归档;我只想用 Java 来做。我该怎么做?

我不想完全失去它。还有别的办法吗?用\' 替换引号行吗??

最佳答案

我认为您从错误的角度来解决问题。我强烈怀疑您正在像这样构建 SQL:

String sql = "SELECT * FROM TABLE WHERE USERID='" + userInput + "'";

或类似的东西。不要那样做。请改用参数化查询,并将用户输入作为参数提供。我用过的每个数据库都知道如何处理它,这是处理用户输入的安全方式。

如果您真的,真的只想去掉引号,您可以使用:

text = text.replace("'", "");

...但请不要。请改用参数化查询。

关于java - 文件管理/替换 java 中的单引号,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1005722/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com