본문 바로가기
개발/ASP.NET

SQL과 JSON의 이스케이프(escape) 처리

by ispie 2019. 1. 28.

어플 안에서 SQL를 직접 실행하는 케이스로 패러미터안에 싱글쿼테이션(‘)이 포함되어 있는 경우

 


아래 처럼 이스케이프 한 문자를 패러미터에 설정한다.

param.Replace("'", "''")

 

JSON의 값 안에 더블쿼테이션(“)이 포함되어 있는 경우

Replace("\"", "\\\"")

 

 

댓글