【发布时间】:2011-09-25 16:40:10
【问题描述】:
是否有用于从要插入 SQL 查询的字符串中转义特殊字符的 Java 库。
我一直在编写代码来逃避各种事情,但我一直在发现一些新问题让我很头疼。因此,一个能够处理所有或大部分可能性的库将非常方便。
编辑:我正在使用 MySQL(如果这有什么不同的话)。
【问题讨论】:
-
没有。停止。使用参数。真的。唯一需要进行转义的情况是在非常有限的动态 SQL 构建情况下——即使这样,它通常也只是 结构(例如列/表)元素而不是 data 本身。对不起喊了。试图消除对 SQL 使用字符串构建(并因此转义)的心态 :-)