Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

206
Views
tratando de escapar de la cadena dinámica en la consulta sql

Ejecutando una consulta SQL como se muestra a continuación. Aquí, si el nombre es "Tim's Store", ¿cómo escapo en mi consulta a continuación?
La mayoría de las veces, la variable de nombre no tendrá un ', pero a veces lo tiene y me encuentro con un error.
como escapo de esto??

 name = Tim's store var sql = `INSERT INTO CHAT VALUES ('${id}', '${name}')` DBconnection.query(sql)
about 4 years ago · Santiago Gelvez
1 answers
Answer question

0

Para escapar de su variable de nombre , primero puede colocar la cadena completa entre comillas dobles y luego enumerar el apóstrofe tal como lo tiene actualmente, como se muestra aquí:

 name = "Tim's store";

Puede encontrar otro ejemplo de esto aquí: https://www.digitalocean.com/community/tutorials/how-to-work-with-strings-in-javascript#using-the-alternate-string-syntax

Y si está intentando escapar de cualquier símbolo no alfanumérico como un medio para detener la piratería, deberá usar marcadores de posición de signo de interrogación como se indica aquí (pseudocódigo):

 name = "Tim's store"; var sql = `INSERT INTO CHAT VALUES ( ? , ?)` DBconnection.query(sql)

Sin embargo, me di cuenta de que la publicación está etiquetada como trabajando con javascript y SQL, pero la función después de su consulta sql es una función .NET.

Pero me atendré a lo que indican las etiquetas en la publicación (es decir, javascript). Para que javascript (un código del lado del cliente/front-end) funcione con SQL (lado del servidor), primero debe usar NodeJs para trabajar con la instrucción SQL y escapar de su.

Primero debe usar el código que se encuentra en esta página, https://www.geeksforgeeks.org/node-js-mysql-insert-into-table/ , para aprender cómo conectarse a su base de datos con nodejs y luego cómo agregue una declaración de inserción que se escape usando los símbolos de signo de interrogación como se muestra en los ejemplos de código.

about 4 years ago · Santiago Gelvez Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!