.net mysql 特殊字符转义字符_MySQL 特殊字符转义问题

模糊查询时,很多特殊字符都是有特定意义的,比如%、_等,这些在模糊查询中都是通配符。

如果用户在前端的输入是没有限制的,那么,一旦输入相关特殊字符,就会获得错误的查询结果,出于需求的细致要求,这个问题是需要解决的。

在网上找了很多资料,发现能够完全把这个问题解决的答案很少或者很多都不完整,自己在找资料解决问题后,发一下我认为交优的解决办法吧。

如果持久化框架使用的是MyBatis,那么直接使用一下代码即可:

SELECT * FROM table_name

WHERE clo LIKE CONCAT ('%/',#{testClo},'%') ESCAPE '/'

首先,在数据库中的转义字符通常是反斜杠“\”,并且只有紧挨着的字符会被转义,比如说:"\%",这里的%被转义成普通字符而不是通配符,但是如果"\电%",这个%还是通配符。

其次,escape 用于定义转义字符,这里将斜杠"/"定义成转义符。

最后,因为MyBatis是直接把testClo中的内容传递过来的,所以前面的“/”会把testClo中所有的特殊字符都转义成普通字符而不管中间是否有其他字符串隔开。

这样就可以实现无论前端输了什么东西进来,都不会再有特殊字符导致错误的问题了。

值得注意的是:这是框架级的代码而不是数据库级的代码,也就是说,如果你直接在数据库中这样写,是不行的。或者说,这是MyBatis支持的一种方法。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
MySQL常用的转义字符是反引号(`)。它用于避免与MySQL的关键字冲突,并且通常用于引用数据库名、表名和字段名。例如,如果要查询一个名为"from"的字段,可以使用`from`来转义它,以示它是一个字段名而不是关键字。\[1\]其他常见的转义字符包括单引号(')、双引号(")和反斜杠(\),它们在插入和查询数据时用于转义特殊字符。例如,如果要插入一个包含单引号的值,可以使用反斜杠进行转义,如\'。\[2\]在PHP中,可以使用addslashes()函数来在预定义字符之前添加反斜杠,以防止注入攻击中使用单引号。\[3\]总之,反引号(`)是MySQL中常用的转义字符,用于引用数据库名、表名和字段名,而单引号(')、双引号(")和反斜杠(\)用于转义特殊字符。 #### 引用[.reference_title] - *1* [MYSQL 转义字符](https://blog.csdn.net/weixin_43547220/article/details/120788261)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* *3* [mysql-转义字符](https://blog.csdn.net/qq_32258499/article/details/130030158)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值