小编jas*_*son的帖子

CFQUERY没有正确转义单引号

可能重复:
Coldfusion在字符串中构造数据库查询时添加额外的引号

所有,

我试图在插入过程中使用getter引用bean.CF没有在'form.title'中的值中正确转义单引号,因此我收到格式错误的SQL错误.

有任何想法吗?

这是代码.

<cfscript>
form.title = "page's are awesome";

page = new model.page.page(argumentCollection = form);
Run Code Online (Sandbox Code Playgroud)

<cfquery name="test" datasource="ksurvey">
insert into page(title)
values('#page.getTitle()#')
</cfquery>
Run Code Online (Sandbox Code Playgroud)

coldfusion escaping

2
推荐指数
1
解决办法
5406
查看次数

标签 统计

coldfusion ×1

escaping ×1