' \ & : 等等

解决方案 »

  1.   

    举例:
    如果碰到存储带有'的串,那么必须要有另外一个'进行转义.
    insert into table (a) values ('''ss');
    这样,a字段的值就是'ss
      

  2.   

    ' \ & 等一些特定的字符,是不是都写两个.比如:      \ss
    values('\\ss')&ss
    values('&&ss') 是这个意思吗?
      

  3.   

    &ss
    values('&&ss')上面的方法似乎在某些情况会有问题,比如在一段初始化脚本中它会把ss当成一个变量等待输入吧.&ss = values(chr(38)||'ss')
      

  4.   

    <>\<html>--之类的也是吧
      

  5.   

    如果不在条件中作like处理,只要对'转义,'aaa=''bbb'''实际上,用参数方式使用sql就不存在转义问题!
    这样有高效又安全