提问人:tim_wonil 提问时间:10/19/2009 最后编辑:Oleg Valter is with Ukrainetim_wonil 更新时间:11/8/2023 访问量:1722859
如何对 SQL Server 中的单引号进行转义?
How do I escape a single quote in SQL Server?
问:
我正在尝试将一些文本数据放入 SQL Server 9 中的表中。insert
文本包括一个引号。'
我该如何逃避?
我尝试使用两个单引号,但它给我带来了一些错误。
例如。insert into my_table values('hi, my name''s tim.');
答:
怎么样:
insert into my_table values('hi, my name' + char(39) + 's tim.')
单引号可以通过加倍来转义,就像您在示例中向我们展示的那样。以下 SQL 演示了此功能。我在 SQL Server 2008 上对其进行了测试:
DECLARE @my_table TABLE (
[value] VARCHAR(200)
)
INSERT INTO @my_table VALUES ('hi, my name''s tim.')
SELECT * FROM @my_table
结果
value
==================
hi, my name's tim.
评论
报价的加倍应该起作用了,所以它对你不起作用很奇怪;但是,另一种方法是在字符串周围使用双引号字符,而不是单引号字符。即,
insert into my_table values("hi, my name's tim."
);
评论
如果用另一个单引号转义你的单引号对你不起作用(就像我最近的一个查询一样),你可以在查询之前使用,然后在查询之后使用。REPLACE()
SET QUOTED_IDENTIFIER OFF
SET QUOTED_IDENTIFIER ON
例如
SET QUOTED_IDENTIFIER OFF;
UPDATE TABLE SET NAME = REPLACE(NAME, "'S", "S");
SET QUOTED_IDENTIFIER ON;
-- set OFF then ON again
评论
SET QUOTED_IDENTIFIER
OFF
ON
另外需要注意的另一件事是它是否真的存储为经典的 ASCII ' (ASCII 27) 或 Unicode 2019(看起来相似,但不相同)。
这在插入方面没什么大不了的,但它可能意味着选择和更新的世界。
如果它是 unicode 值,那么在 WHERE 子句中转义 '(例如,where blah = 'Workers''s Comp')将返回,就像您正在搜索的值不存在一样,如果 “Worker's Comp” 中的 ' 实际上是 unicode 值。
如果您的客户端应用程序支持自由键以及基于复制和粘贴的输入,则在某些行中可能是 Unicode,而在其他行中可能是 ASCII!
确认这一点的一种简单方法是执行某种开放式查询,该查询将带回您正在搜索的值,然后将其复制并粘贴到记事本++或其他一些支持Unicode的编辑器中。
ascii 值和 unicode 值之间的不同外观应该是显而易见的,但如果您倾向于肛门,它将在十六进制编辑器中显示为 27 (ascii) 或 92 (unicode)。
评论
char(39)
char(27)
这应该有效
DECLARE @singleQuote CHAR
SET @singleQuote = CHAR(39)
insert into my_table values('hi, my name'+ @singleQuote +'s tim.')
解决此问题的 2 种方法:
因为您可以简单地在字符串中将其加倍,例如 -- 将获得:'
select 'I''m happpy'
I'm happy
对于您不确定的任何字符:在 SQL Server 中,您可以通过以下方式获取任何字符的 unicode(您保留数字)select unicode(':')
所以这种情况你也可以select 'I'+nchar(39)+'m happpy'
这应该有效:使用反斜杠并加上双引号
"UPDATE my_table SET row =\"hi, my name's tim.\";
评论
PRINT \"hi, my name's tim.\";
只需在要插入的任何内容之前插入一个 '。它就像 sqlServer 中的转义字符
例: 当你有一个领域时,我很好。 您可以执行以下操作: UPDATE my_table SET row ='我很好';
评论
以下语法将仅转义一个引号:
SELECT ''''
我们中的许多人都知道,转义单引号的流行方法是将它们轻松加倍,如下所示。
PRINT 'It''s me, Arul.';
我们将研究其他一些转义单引号的替代方法。
1. UNICODE 字符
39 是单引号的 UNICODE 字符。因此,我们可以像下面这样使用它。
PRINT 'Hi,it'+CHAR(39)+'s Arul.';
PRINT 'Helo,it'+NCHAR(39)+'s Arul.';
2. QUOTED_IDENTIFIER
另一个简单且最好的替代解决方案是使用 QUOTED_IDENTIFIER。 当 QUOTED_IDENTIFIER 设置为 OFF 时,字符串可以用双引号括起来。 在这种情况下,我们不需要转义单引号。 因此,在使用大量带单引号的字符串值时,这种方式将非常有帮助。 在使用如此多的 INSERT/UPDATE 脚本行时,这将非常有帮助,其中列值具有单引号。
SET QUOTED_IDENTIFIER OFF;
PRINT "It's Arul."
SET QUOTED_IDENTIFIER ON;
结论
上述方法既适用于 AZURE 也适用于本地。
双引号选项帮助了我
SET QUOTED_IDENTIFIER OFF;
insert into my_table values("hi, my name's tim.");
SET QUOTED_IDENTIFIER ON;
我遇到了同样的问题,但我的问题不是基于 SQL 代码本身中的静态数据,而是基于数据中的值。
此代码列出了我的数据库中的所有列名和数据类型:
SELECT DISTINCT QUOTENAME(COLUMN_NAME),DATA_TYPE FROM INFORMATION_SCHEMA.COLUMNS
但有些列名实际上在列名中嵌入了单引号!,例如...
[MyTable].[LEOS'DATACOLUMN]
为了处理这些,我必须使用 REPLACE 函数以及建议的QUOTED_IDENTIFIER设置。否则,当在动态 SQL 中使用该列时,这将是一个语法错误。
SET QUOTED_IDENTIFIER OFF;
SET @sql = 'SELECT DISTINCT ''' + @TableName + ''',''' + REPLACE(@ColumnName,"'","''") + ...etc
SET QUOTED_IDENTIFIER ON;
STRING_ESCAPE功能可用于较新版本的 SQL Server
评论
'
只需在值前添加 N
insert into my_table values(N'hi, my name's tim.');
评论