我很難正確引用SQL字符串,我想知道是否有程序或網站可以幫助我正確引用字符串。在我可以輸入SQL字符串的地方,網站會爲我分析和引用它。或者可能是一個程序..我需要它,因爲我遇到了麻煩..有沒有可以幫助我的服務正確引用SQL字符串?
對不起,我沒有提供有關我的問題的詳細信息,我有這個SQL字符串。我從書中得到它,但我很難適時地引用它。
$sql = "INSERT INTO books(title, author, isbn, publisher, year, summary) VALUES (" .$conn->quote($_POST['title']) .
', ' . $conn->quote($_POST['author']) .
', ' . $conn->quote($_POST['isbn']) .
', ' . $conn->quote($_POST['publisher']) .
', ' . $conn->quote($_POST['year']) .
', ' . $conn->quote($_POST['summary']) .
')';
你可以看到有很多報價在那裏發生!我從一本書中得到了它,但是當我需要用這種相同的難度來設計自己的SQL字符串時,也許我會分裂。
你有建議,網站或程序可以幫助我逃避/引用字符串嗎?
您不應該手動引用SQL查詢。相反,使用準備好的語句。戴夫向你展示瞭如何爲ADO.NET做到這一點。對其他語言/環境也是可能的。你在用什麼? – 2009-06-02 03:01:28