Ejecutando una consulta SQL como se muestra a continuación. Aquí, si el nombre es "Tim's Store", ¿cómo escapo en mi consulta a continuación?
La mayoría de las veces, la variable de nombre no tendrá un ', pero a veces lo tiene y me encuentro con un error.
como escapo de esto??
name = Tim's store var sql = `INSERT INTO CHAT VALUES ('${id}', '${name}')` DBconnection.query(sql)Para escapar de su variable de nombre , primero puede colocar la cadena completa entre comillas dobles y luego enumerar el apóstrofe tal como lo tiene actualmente, como se muestra aquí:
name = "Tim's store";Puede encontrar otro ejemplo de esto aquí: https://www.digitalocean.com/community/tutorials/how-to-work-with-strings-in-javascript#using-the-alternate-string-syntax
Y si está intentando escapar de cualquier símbolo no alfanumérico como un medio para detener la piratería, deberá usar marcadores de posición de signo de interrogación como se indica aquí (pseudocódigo):
name = "Tim's store"; var sql = `INSERT INTO CHAT VALUES ( ? , ?)` DBconnection.query(sql)Sin embargo, me di cuenta de que la publicación está etiquetada como trabajando con javascript y SQL, pero la función después de su consulta sql es una función .NET.
Pero me atendré a lo que indican las etiquetas en la publicación (es decir, javascript). Para que javascript (un código del lado del cliente/front-end) funcione con SQL (lado del servidor), primero debe usar NodeJs para trabajar con la instrucción SQL y escapar de su.
Primero debe usar el código que se encuentra en esta página, https://www.geeksforgeeks.org/node-js-mysql-insert-into-table/ , para aprender cómo conectarse a su base de datos con nodejs y luego cómo agregue una declaración de inserción que se escape usando los símbolos de signo de interrogación como se muestra en los ejemplos de código.