作者drinks (不告诉你..)
看板java
标题Re: [问题] 资料库遇到字串内有''就没办法用
时间Thu Apr 3 10:24:21 2008
※ 引述《clv (找人下围棋)》之铭言:
: 请一下各位大大
: 我目前写一个程式 去捉取新闻的标题存在资料库内
: 但发现标题内有 '' 的话就会出错
: 请问除了自己写判断外 有直接可以套用的东西吗?
我不清楚你是用什麽方法 insert进去资料库的,
不过 可能是你使用 statement 的 executeUpdate(String sql)
出现问题.
例如 insert into tablename (aaa,bbb) values('valueAAA','valueBBB');
当value 值里面有单引号就会出现问题.
解决方法是 用把单引号替换成别的值,
mysql 可以换成两个单引号 ,
或是用 PreparedStatement 进行.
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.130.139.12
1F:推 superlubu:推... PreparedStatement 最好用 XD 04/03 10:27
2F:推 slalala:我觉得是观念吧~Preparedstatement的程式码比较"易读" 04/03 11:50
3F:推 qrtt1:也比较安全, 自己处理会有漏的地方 04/03 11:53