请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

博客内容如是复杂内容时新增和编辑均报错

我把问题重复了许多次,问题出在内容为+ (‘data1.json’) +时,新增或更新会出错,(+号中间的内容)。

图片描述

提示
图片描述

看起来,应该是xss处理这种内容时有缺陷,导致生成的sql语句出问题。

正在回答

2回答

错误提示是 sql 语句有语法错误。是因为你输入的内容里有单引号,这和 sql 语句里的单引号带来冲突。

这个错误类似于 sql 注入攻击,只不过是只报错,没有发生攻击危险。

用 mysql 提供的 escape 即可解决,8-1 节有讲到。

0 回复 有任何疑惑可以回复我~
  • 提问者 石头_33 #1
    非常感谢!
    回复 有任何疑惑可以回复我~ 2021-02-12 16:43:03
双越 2021-02-07 19:40:26

把报错信息截图截全了。你现在的截图报错信息不全,无法准确判断。

0 回复 有任何疑惑可以回复我~
  • 提问者 石头_33 #1
    回复不能贴图,我把帖子重新编辑了一下,并且把内容精简了一下,把不影响结果的的文本去掉了
    回复 有任何疑惑可以回复我~ 2021-02-07 20:02:53
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信