【发布时间】:2014-10-30 23:30:00
【问题描述】:
我正在开发一个软件,我无法创建姓氏中带有特殊字符的新成员(即人)。例如,姓氏不能是“O'Connor”,因为它包含一个特殊字符。但是这种姓氏可以直接添加到数据库中。
我正在使用 ColdFusion 和 PostgreSQL 9.3。它通过在编码中删除姓氏之前的“cleantrim”功能来工作,但它是一个临时解决方案。谁能帮我怎么做?
'#Call.tSurName#',
'#TrimCleanValue(Call.tFirstName)#',
'#TrimCleanValue(CAll.tMiddleName)#',
'#TrimCleanValue(Call.tPReferredName)#',
'#TrimCleanValue(Call.tScoutingName)#',
'#TrimCleanValue(Call.tPostNominal)#',
'#Call.tTitle#',
【问题讨论】:
-
使用
cfqueryparam,这样就可以了。您的报价需要转义 -
哎呀,SQL注入。
标签: coldfusion postgresql-9.1 coldfusion-8 railo