【发布时间】:2013-10-24 14:18:37
【问题描述】:
所以我试图从与表中的 SQL 列相关的用户输入中替换下面的字符。
示例: 用户创建一个名为 My(first)try 的字段。在 SQL 中,这表现为 Myfirsttry。
我目前正在编写代码来用我们的替换用户输入,但我被卡住了。
到目前为止我有这个。
itemreplace = itemreplace.Replace("(", "");
然而,这并不能解决问题。想法、cmets、建议?
【问题讨论】:
-
那么它做什么呢?运行那行代码的结果是什么?
-
如果你再为右括号做同样的事情,生活会更好吗?
-
itemreplace 是一个字符串,对吧?这当然应该工作。发布您的实际代码。我刚刚在一个快速脏控制台应用程序中尝试过,它用空字符串正确替换了左括号。
-
这闻起来就像您要求进行 SQL 注入攻击...请告诉我您并没有尝试清理用户的输入并从文本中进行查询...
-
基本上与两天前的这个问题完全相同(括号和全部):stackoverflow.com/questions/19280553/…