【发布时间】:2012-10-18 18:17:43
【问题描述】:
我正在尝试将文本更新到 MySql 数据库中。 文本中包含 " 标记。 例如字符串可以是 Hello "world" 现在,当我编写插入命令时,它的总和就像
插入 mytable ('mystring') values("Hello "world"");
我正在使用 java 来执行这样的命令。显然,由于世界字符串中的双引号,这会产生错误。我尝试用java替换它
givenString.replaceAll("\"", "\\"");
givenString.replace(Pattern.quote("\""), "\\"");
但没有任何效果。非常感谢任何帮助!
【问题讨论】:
-
听起来像是参数绑定和准备好的语句的工作。
-
谢谢让我试一试。
-
注意,你可能想担心如果有人有点恶意提出
` in the text. Or control characters, or whatever. Best stick withPreparedStatement 会发生什么。这通常是为了在生成任何文本格式时避免注入攻击。 -
已准备好声明以进行救援。非常感谢您的帮助。