如何转义sql注入

how to escape sql injections?

本文关键字:sql 注入 转义 何转义      更新时间:2023-09-26

我在使用sql进行查询时遇到了一个问题。如下所示:

sql = "select * from chat where keywords like %key%";

当我用%param执行这个sql时,这将查询这个表的所有结果。那么我该如何解决这个问题呢?

SELECT * FROM Customers
WHERE Country LIKE '%land%';   

您错过了"SYMBOLS