常用 SQL 转义符的总结

常用 SQL 转义符一览表

字符 转义方法 示例 适用场景 数据库差异说明
单引号 ' ''(双单引号)或 CHR(39) 'It''s a test' 字符串内包含单引号 通用(MySQL、SQL Server、Oracle等)
双引号 " ""(双引号)或 CHR(34) SELECT "column""name" FROM "table" 包含空格/保留字的字段名或表名 主要用于 Oracle、PostgreSQL
反斜杠 \ \\(双反斜杠)或 CHR(92) 'C:\\Program Files\\' 路径、正则表达式中的转义 MySQL、PostgreSQL(需配置参数)
百分号 % \%(反斜杠转义)或 CHR(37) LIKE '100\%' ESCAPE '\' LIKE 模糊查询中匹配百分号本身 通用(需配合 ESCAPE 关键字)
下划线 _ \_(反斜杠转义)或 CHR(95) LIKE 'foo\_bar' ESCAPE '\' LIKE 模糊查询中匹配下划线本身 通用
美元符号 $ $$(双美元符号)或 CHR(36) '$${variable}$$' 字符串内保留 ${} 结构 PostgreSQL、TDSQL-PG
方括号 [ ] [[]](双左/右括号)或 CHR(91)/CHR(93) SELECT [column[name]] FROM [table] SQL Server 中字段名包含特殊字符 SQL Server 特有
换行符 \n(反斜杠转义)或 CHR(10) 'Line1\nLine2' 字符串内换行 MySQL、PostgreSQL
制表符 \t(反斜杠转义)或 CHR(9) 'Name\tAge' 字符串内制表符 MySQL、PostgreSQL
& 符号 & CHR(38) 'AT&T' → `'AT' CHR(38)

补充说明

  1. CHR() 函数的优势

    • 通过 ASCII 码直接生成字符,完全避免符号被解析为语法元素(如 CHR(36) 生成 $)。

    • 适用于动态 SQL 拼接或需硬编码特殊字符的场景。

  2. 数据库差异处理

    • MySQL:默认用反斜杠转义,字段名可用反引号包裹(如 order)。

    • PostgreSQL:支持 $$ 符号包裹字符串(如 $$${projectName}$$)。

    • SQL Server:优先使用方括号转义字段名(如 [user-table])。

  3. 最佳实践

    • 参数化查询:优先使用预编译语句(如 WHERE name = ?),避免手动转义和 SQL 注入风险。

    • 统一转义策略:根据数据库类型选择标准方法,避免混用符号。


注释

• 符号 CHR(n) 需结合具体数据库函数使用(如 PostgreSQL 的 CHR(36),Oracle 的 CHR(38))。

• 部分数据库(如 Oracle)需配置会话参数(如 SET DEFINE OFF)以禁用 & 符号的变量绑定功能。

相关推荐
倔强的石头_1 小时前
kingbase备份与恢复实战(二)—— sys_dump库级逻辑备份与恢复(Windows详细步骤)
数据库
jiayou641 天前
KingbaseES 实战:深度解析数据库对象访问权限管理
数据库
李广坤2 天前
MySQL 大表字段变更实践(改名 + 改类型 + 改长度)
数据库
爱可生开源社区3 天前
2026 年,优秀的 DBA 需要具备哪些素质?
数据库·人工智能·dba
随逸1773 天前
《从零搭建NestJS项目》
数据库·typescript
加号34 天前
windows系统下mysql多源数据库同步部署
数据库·windows·mysql
シ風箏4 天前
MySQL【部署 04】Docker部署 MySQL8.0.32 版本(网盘镜像及启动命令分享)
数据库·mysql·docker
李慕婉学姐4 天前
Springboot智慧社区系统设计与开发6n99s526(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。
数据库·spring boot·后端
百锦再4 天前
Django实现接口token检测的实现方案
数据库·python·django·sqlite·flask·fastapi·pip
tryCbest4 天前
数据库SQL学习
数据库·sql