You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Postgres中插入含撇号的姓名且不触发SQL语法错误

PostgreSQL 插入含单引号字符串的解决方案

你遇到的是SQL字符串拼接场景下的单引号转义问题,PostgreSQL有三种常用的解决方式,优先级从高到低排列:

  • 优先使用参数化查询
    这是最安全且不会出错的方案,同时可以避免SQL注入风险。不要手动拼接SQL字符串,直接使用你所用编程语言的PostgreSQL驱动提供的参数占位符传入数值,驱动会自动处理所有特殊字符的转义。
    示例(Python + psycopg2 场景):
    cur.execute("INSERT INTO people(firstname, lastname) VALUES (%s, %s)", ("Mark", "O'something"))
    
  • 手动转义单引号
    如果必须手动编写/拼接SQL语句,可以把字符串内容中的单个单引号替换为两个连续的单引号,PostgreSQL会将其识别为内容中的单引号,而非字符串终止符。
    你的示例语句修改后为:
    INSERT INTO people(firstname, lastname) VALUES ('Mark', 'O''something');
    
  • 使用美元符号引用字符串
    这是PostgreSQL特有的语法,用$$或者自定义标签的$标签名$包裹字符串,内部的所有单引号都不需要转义,适合包含大量特殊字符的字符串场景。
    示例:
    -- 基础用法
    INSERT INTO people(firstname, lastname) VALUES ('Mark', $$O'something$$);
    -- 字符串本身包含$$时可以自定义标签避免冲突
    INSERT INTO people(firstname, lastname) VALUES ('Mark', $name_tag$O'something$$test$name_tag$);
    

补充说明:PostgreSQL中双引号的作用是包裹表名、列名这类标识符,用来处理大小写区分、标识符与关键字重名的场景,确实不能用来包裹字符串值,这是符合SQL标准的设计。


内容的提问来源于stack exchange,提问作者SkinnyBetas

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 07:00:04