Lorsque j'essaie d'exécuter l'instruction INSERT
dans Oracle, j'obtiens une erreur SQL Error: ORA-00917: missing comma
car il y a une valeur comme Usine de thé d'Alex
dans mon instruction INSERT
.
Comment puis-je échapper à '
?
Lorsque j'essaie d'exécuter l'instruction INSERT
dans Oracle, j'obtiens une erreur SQL Error: ORA-00917: missing comma
car il y a une valeur comme Usine de thé d'Alex
dans mon instruction INSERT
.
Comment puis-je échapper à '
?
Votre question laisse entendre que vous construisez l'instruction INSERT en concaténant des chaînes de caractères. Je suggère que ce n'est pas un bon choix car cela vous expose aux attaques par injection SQL si les chaînes sont issues de l'entrée de l'utilisateur. Une meilleure option est d'utiliser des marqueurs de paramètres et de lier les valeurs aux marqueurs. Si vous recherchez Oracle parameter markers
, vous trouverez probablement des informations sur votre technologie d'implémentation spécifique (par exemple C# et ADO, Java et JDBC, Ruby et RubyDBI, etc).
Partagez et profitez.
Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.