Mysql查询引用语法错误

Mysql query quote syntax error NodeJS

本文关键字:错误 语法 引用 查询 Mysql      更新时间:2023-09-26

我有一个值:something's。值也可以是a's'a等。有时值为something | a等。它工作得很好。试图插入mysql:

mysqlConnection.query('INSERT INTO `something` (`users`,`other`) VALUES (''' + value + ''',''' + other + ''')'

返回语法错误。我如何在mysql.query中插入'符号的值?

将查询与值连接确实是一个坏主意,基本上你只需要正确地转义你的值,但为了更好的安全性,你应该在这个节点上寻找例如-mysql

也相关:防止在Node.js中注入SQL

相关文章: