Pytanie : vb.net znalezisko using conaint

cześć tam,
I am using ten kod string

If sData.Contains ("html") then

how móc I sznurek jakby zawierać "Błąd" więc ono sprawdzać że html sznurek i cześć mieć błąd w the sData sznurek!!

Odpowiedź : vb.net znalezisko using conaint

I powiedzieć że the problem być że twój text2insert sznurek mieć 'charakter gdzieś w ono charakter interpretować gdy the końcówka the sznurek. Brać prosty przykład the sznurek

Zawiązywać text2insert = "kózka";

Twój SQL oświadczenie wtedy zostać…

WSZYWKA W feedback.html (dane) WARTOŚĆ ("kózka ");

Z nadzieją ty móc łatwo jak móc tworzyć składnia błąd.

The normalny sposób że ty można można być z PreparedStatements, z kod jak the below…


PreparedStatment stmt = con.prepareStatement ("WSZYWKA W feedback.html (dane) WARTOŚĆ (?); ");
stmt.setBytes ((1), text2insert.getBytes ());
stmt.execute ();

(Notatka: że I biedak bawić się z Kropla lub MySQL w Jawa, ale mój szybki badawczy prowadzenie mySQL using bajt [] być the poprawny sposób z KROPLA kolumna w MySQL)

Ten sposób tam  być żadny zagadnienie z specjalny charakter, luka w systemie bezpieczeństwa, etc który ty dostawać z twój sql sznurek ręcznie.
Inne rozwiązania  
 
programming4us programming4us