Как обновить специальные символы в SQL?
Ниже приведен запрос, в котором я пытаюсь обновить строку таблицы, но он выдает мне некоторую ошибку в Sql Server.Может ли кто-нибудь помочь мне, как это сделать
Что я уже пробовал:
обновление столовый набор цв='это', где кол='это'
Richard Deeming
Если вы получаете эту ошибку с жестко закодированными значениями, то Решение 1 является правильным.
Если вы получаете ошибку с динамическими значениями, предоставленными пользователем, это означает, что вы неправильно строите свои запросы, оставляя свой код уязвимым для SQL-инъекций.
Все, что вы хотели знать о SQL-инъекции (но боялись спросить) | Трой Хант[^]
Как я могу объяснить SQL-инъекцию без технического жаргона? | Обмен Стеками Информационной Безопасности[^]
Шпаргалка по параметризации запросов / OWASP[^]