代碼中bash
return queryStr.replace("!","!!").replace("%", "!%").replace("_", "!_").replace("'", "''"); 複製代碼
SQLui
AND COLUMN LIKE '%' || :queryStr || '%' escape '!') 複製代碼
主要是!、%、_、',特別注意'不是用escape定義的字符轉義,是兩個自身spa
!
%
_
'