【问题标题】:Passing a string saved in a bash variable with an apostrophe to psql query using a bash script使用 bash 脚本将保存在带有撇号的 bash 变量中的字符串传递给 psql 查询
【发布时间】:2023-03-14 14:28:01
【问题描述】:

BASH 脚本中,我正在从可能包含撇号(') 的文本文件中读取字符串列表。列表中的每个字符串都保存到传递给我的 psql 查询的 BASH 环境变量中。到目前为止,我已经尝试了所有方法,但是当我遍历列表时,如果我反撇号,我的查询就会失败。

这是失败的代码片段:

SELECT * FROM table_1 WHERE id = $myid AND name = '$namelist';

namelist 是包含可能包含撇号的条目的文件。

感谢您的帮助

【问题讨论】:

    标签: psql


    【解决方案1】:

    使用prepared SQL statement 来避免 SQL 注入。

    您可能还需要来自this post 的解决方案。

    【讨论】:

      猜你喜欢
      • 2014-04-13
      • 1970-01-01
      • 2020-06-16
      • 2014-06-11
      • 2020-11-02
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-12-25
      相关资源
      最近更新 更多