拼接SQL语句时,对单引号的处理
在进⾏数据库⽅⾯的编程的时候,难免要拼接SQL语句,⼀般不带单引号的语句⽐较容易,如果有单引号,则稍微难⼀丢丢。下⾯以⼀个⽰例进⾏说明:
String sql = "select*from stuDB where SID='"+stuId+"'";
假设不需要动态传参数的时候,语句为:select * from stuDB where SID ='1409044101';
进⾏如下步骤:
1. select * from stuDB where SID = ' '; 然后在' ' 中添加 " "
2. select * from stuDb where SID = ' " " '; 然后在 " " 中添加 + + ,两个+号
3. select * from stuDB where SID = ' "++ " ' ; 然后在 ++ 中添加 要动态传⼊的字符串
4. select *from stuDB where SID = ' " +stuId+ " '; 然后把语句 复制到 String sql = " "; 中的引号中
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论