Ejabberd数据操作,如何转义特殊字符
如果从客户端接收的数据中含有特殊字符,如 ', ; , \ 等特殊字符,则用 ejabberd_odbc:escape(Name),方法进行转义,
如果 Name = "姓名'",
使用ejabberd_odbc:escape(Name)转义过后,
SName = ejabberd_odbc:escape(Name),
SName的值为 "姓名\\'"
这时候再将SName插入数据库就不会报错了.这样也可以防止SQL注入.
相关推荐
owilson 2020-01-02
Laozizuiku 2019-10-24
TLROJE 2020-10-26
cuixingwudi 2020-06-25
liuofficial 2020-06-25
xuanlvhaoshao 2020-06-16
山水沐光 2020-06-05
xiechao000 2020-05-01
Ariye 2013-05-15
HSdiana 2020-01-17
明天你好 2020-01-11
jyj00 2020-01-11
wugang0 2020-01-06
jyj00 2020-01-03
wenjs00 2019-12-20
一只懒虫 2019-11-18
mrshelly 2011-05-04
liusarazhang 2019-11-05