データベースにデータを挿入するSQLクエリをどのように実行していますか。テーブルdbo.PlansのPlanDetailsフィールドはテキストフィールドであることに注意してください。しかし、ユーザがアポストロフィを含む文章を入力しようとすると(例えば、私は眠りにつく)。 HTMLフォームを介してこの場合、アポストロフィで文を受け入れるために、以下のコードをどのように変更すればよいですか?パラメータ化されたクエリを使用できることが伝えられています。ノードJS例、私はSQLでは?アポストロフィを含むSQLクエリテキストパラメータ受理文を作成する方法
CreatePlan : function (newPlan , UserID, DisplayName, Email, callback) {
var sql = require('mssql');
var config = require('./configuration/sqlconfig');
var conn = new sql.Connection(config);
var req = new sql.Request(conn);
conn.connect(function (err) {
if (err) {
console.log(err);
return;
}
console.log('Attempting to Insert new learning plan...');
req.query('INSERT INTO dbo.Plans (PlanTitle, PlanTopic, OwnerID, OwnerName, PlanDetails, TargetLearners, OwnerContact) VALUES ("' + newPlan.PlanTitle + '", "' + newPlan.PlanTopic + '", "' + UserID + '", "' + DisplayName + '", "' + newPlan.PlanDetails + '", "' + newPlan.TargetLearners + '", "' +Email+ '");', function (err) {
if (err) {
console.log(err);
} else {
console.log("Added one new learning plan");
console.log("The new plan title is " + newPlan.PlanTitle);
callback();
}
conn.close();
});
});
},
ノードJSでパラメータ化されたSQLクエリを使用する方法を学ぶことができるソースを共有できますか?ありがとう!! –
私はあなたが自分でそれをするために必要なものをすべて手に入れていると確信しています。 (私はノード上でSQLを使用したこともないので、私はあなたよりも優れていません) – Sylvain