如何逃脱SQL注入?

时间:2014-04-24 03:31:29

标签: javascript sqlite

当我使用sql进行查询时,我遇到了一个问题。如下:

sql = "select * from chat where keywords like %key%";

当我用%param执行这个sql时,这将查询该表的所有结果。那我怎么解决这个问题呢?

1 个答案:

答案 0 :(得分:1)

SELECT * FROM Customers
WHERE Country LIKE '%land%';   

你错过了' '符号