-1
我正在開發一個軟件,我無法創建具有特殊字符的新成員(即人員)。例如,姓氏不能是「奧康納」,因爲它包含一個特殊字符。但是這種類型的姓氏可以直接添加到數據庫中。無法創建具有特殊字符姓氏的成員
我正在使用ColdFusion和PostgreSQL 9.3。它通過在編碼中刪除姓氏之前的「cleantrim」函數起作用,但這是一個臨時解決方案。任何人都可以幫助我如何做到這一點?
'#Call.tSurName#',
'#TrimCleanValue(Call.tFirstName)#',
'#TrimCleanValue(CAll.tMiddleName)#',
'#TrimCleanValue(Call.tPReferredName)#',
'#TrimCleanValue(Call.tScoutingName)#',
'#TrimCleanValue(Call.tPostNominal)#',
'#Call.tTitle#',
使用'cfqueryparam',這將工作。您的報價需要被轉義 – 2014-10-31 00:16:14
Ouch,SQL注入。 – 2014-10-31 01:17:23