如何在Postgres中插入含撇号的姓名且不触发SQL语法错误
PostgreSQL 插入含单引号字符串的解决方案
你遇到的是SQL字符串拼接场景下的单引号转义问题,PostgreSQL有三种常用的解决方式,优先级从高到低排列:
- 优先使用参数化查询
这是最安全且不会出错的方案,同时可以避免SQL注入风险。不要手动拼接SQL字符串,直接使用你所用编程语言的PostgreSQL驱动提供的参数占位符传入数值,驱动会自动处理所有特殊字符的转义。
示例(Python + psycopg2 场景):cur.execute("INSERT INTO people(firstname, lastname) VALUES (%s, %s)", ("Mark", "O'something")) - 手动转义单引号
如果必须手动编写/拼接SQL语句,可以把字符串内容中的单个单引号替换为两个连续的单引号,PostgreSQL会将其识别为内容中的单引号,而非字符串终止符。
你的示例语句修改后为:INSERT INTO people(firstname, lastname) VALUES ('Mark', 'O''something'); - 使用美元符号引用字符串
这是PostgreSQL特有的语法,用$$或者自定义标签的$标签名$包裹字符串,内部的所有单引号都不需要转义,适合包含大量特殊字符的字符串场景。
示例:-- 基础用法 INSERT INTO people(firstname, lastname) VALUES ('Mark', $$O'something$$); -- 字符串本身包含$$时可以自定义标签避免冲突 INSERT INTO people(firstname, lastname) VALUES ('Mark', $name_tag$O'something$$test$name_tag$);
补充说明:PostgreSQL中双引号的作用是包裹表名、列名这类标识符,用来处理大小写区分、标识符与关键字重名的场景,确实不能用来包裹字符串值,这是符合SQL标准的设计。
内容的提问来源于stack exchange,提问作者SkinnyBetas
相关产品推荐
相关产品推荐

