Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

202
Vistas
tratando de escapar de la cadena dinámica en la consulta sql

Ejecutando una consulta SQL como se muestra a continuación. Aquí, si el nombre es "Tim's Store", ¿cómo escapo en mi consulta a continuación?
La mayoría de las veces, la variable de nombre no tendrá un ', pero a veces lo tiene y me encuentro con un error.
como escapo de esto??

 name = Tim's store var sql = `INSERT INTO CHAT VALUES ('${id}', '${name}')` DBconnection.query(sql)
about 4 years ago · Santiago Gelvez
1 Respuestas
Responde la pregunta

0

Para escapar de su variable de nombre , primero puede colocar la cadena completa entre comillas dobles y luego enumerar el apóstrofe tal como lo tiene actualmente, como se muestra aquí:

 name = "Tim's store";

Puede encontrar otro ejemplo de esto aquí: https://www.digitalocean.com/community/tutorials/how-to-work-with-strings-in-javascript#using-the-alternate-string-syntax

Y si está intentando escapar de cualquier símbolo no alfanumérico como un medio para detener la piratería, deberá usar marcadores de posición de signo de interrogación como se indica aquí (pseudocódigo):

 name = "Tim's store"; var sql = `INSERT INTO CHAT VALUES ( ? , ?)` DBconnection.query(sql)

Sin embargo, me di cuenta de que la publicación está etiquetada como trabajando con javascript y SQL, pero la función después de su consulta sql es una función .NET.

Pero me atendré a lo que indican las etiquetas en la publicación (es decir, javascript). Para que javascript (un código del lado del cliente/front-end) funcione con SQL (lado del servidor), primero debe usar NodeJs para trabajar con la instrucción SQL y escapar de su.

Primero debe usar el código que se encuentra en esta página, https://www.geeksforgeeks.org/node-js-mysql-insert-into-table/ , para aprender cómo conectarse a su base de datos con nodejs y luego cómo agregue una declaración de inserción que se escape usando los símbolos de signo de interrogación como se muestra en los ejemplos de código.

about 4 years ago · Santiago Gelvez Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda