という名前のフィールドを持つ jsp フォームがありますDescription
。このフィールドは次のように宣言されています
<input type="text" name="description">
この値は、SQL クエリを構成するために使用されます。
select * from Engines where description like '% (Value from the field)%'
ユーザーが英数字を入力すると正常に動作しますが、一重引用符記号などの特殊文字を入力すると失敗します。'
私の質問:
- サーバー側でこれを処理するにはどうすればよいですか
- JavaScript で実装する必要がある場合、どの文字を除外する必要がありますか?
ありがとうございました。