【发布时间】:2011-04-03 10:18:47
【问题描述】:
我正在从一堆文本文件中生成一些 sql 插入语句。
这些文本文件通常是用户输入数据。我想清理这些数据,以免破坏插入语句。
例如,一些输入数据,人们使用了Don't这个词。 don't中的“'”会导致sql语句认为字符串已经结束,从而导致错误。
我可以调用任何 .NET 方法将所有这些字符转换为转义码或安全字符吗?
【问题讨论】:
-
使用参数化查询(见链接问题)。
-
那里的答案说将数据输入参数。我只是想通过查看文本文件来生成脚本。我的程序实际上并不会调用数据库,只是吐出脚本。
-
不确定您的回复如何解决您使用参数化查询的建议。您生成的脚本只是使用参数化查询的脚本——您实际上不必调用数据库。
-
@Tim:“只是使用参数化查询的脚本” - 怎么样?带有参数化查询的
.sql脚本文件是什么样的?将参数值写入该文件时是否必须再次转义?
标签: .net sql sanitization