拼接SQL语句时,对单引号的处理

  在进行数据库方面的编程的时候,难免要拼接SQL语句,一般不带单引号的语句比较容易,如果有单引号,则稍微难一丢丢。下面以一个示例进行说明:

String sql = "select * from stuDB where SID='"+stuId+"'";

    假设不需要动态传参数的时候,语句为:select * from stuDB where SID ='1409044101';

    进行如下步骤:

      1. select * from stuDB where SID = ' ';                   然后在' ' 中添加 " "

      2. select * from stuDb where SID = ' " " ';              然后在 " " 中添加 + + ,两个+号

      3. select * from stuDB where SID = ' "++ " ' ;          然后在 ++ 中添加 要动态传入的字符串

      4. select *from stuDB where SID = ' " +stuId+  " ';  然后把语句 复制到 String sql = " "; 中的引号中

 

转载于:https://www.cnblogs.com/id-666/p/8037291.html

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值