常用 SQL 转义符的总结

常用 SQL 转义符一览表

字符 转义方法 示例 适用场景 数据库差异说明
单引号 ' ''(双单引号)或 CHR(39) 'It''s a test' 字符串内包含单引号 通用(MySQL、SQL Server、Oracle等)
双引号 " ""(双引号)或 CHR(34) SELECT "column""name" FROM "table" 包含空格/保留字的字段名或表名 主要用于 Oracle、PostgreSQL
反斜杠 \ \\(双反斜杠)或 CHR(92) 'C:\\Program Files\\' 路径、正则表达式中的转义 MySQL、PostgreSQL(需配置参数)
百分号 % \%(反斜杠转义)或 CHR(37) LIKE '100\%' ESCAPE '\' LIKE 模糊查询中匹配百分号本身 通用(需配合 ESCAPE 关键字)
下划线 _ \_(反斜杠转义)或 CHR(95) LIKE 'foo\_bar' ESCAPE '\' LIKE 模糊查询中匹配下划线本身 通用
美元符号 $ $$(双美元符号)或 CHR(36) '$${variable}$$' 字符串内保留 ${} 结构 PostgreSQL、TDSQL-PG
方括号 [ ] [[]](双左/右括号)或 CHR(91)/CHR(93) SELECT [column[name]] FROM [table] SQL Server 中字段名包含特殊字符 SQL Server 特有
换行符 \n(反斜杠转义)或 CHR(10) 'Line1\nLine2' 字符串内换行 MySQL、PostgreSQL
制表符 \t(反斜杠转义)或 CHR(9) 'Name\tAge' 字符串内制表符 MySQL、PostgreSQL
& 符号 & CHR(38) 'AT&T' → `'AT' CHR(38)

补充说明

  1. CHR() 函数的优势

    • 通过 ASCII 码直接生成字符,完全避免符号被解析为语法元素(如 CHR(36) 生成 $)。

    • 适用于动态 SQL 拼接或需硬编码特殊字符的场景。

  2. 数据库差异处理

    • MySQL:默认用反斜杠转义,字段名可用反引号包裹(如 order)。

    • PostgreSQL:支持 $$ 符号包裹字符串(如 $$${projectName}$$)。

    • SQL Server:优先使用方括号转义字段名(如 [user-table])。

  3. 最佳实践

    • 参数化查询:优先使用预编译语句(如 WHERE name = ?),避免手动转义和 SQL 注入风险。

    • 统一转义策略:根据数据库类型选择标准方法,避免混用符号。


注释

• 符号 CHR(n) 需结合具体数据库函数使用(如 PostgreSQL 的 CHR(36),Oracle 的 CHR(38))。

• 部分数据库(如 Oracle)需配置会话参数(如 SET DEFINE OFF)以禁用 & 符号的变量绑定功能。

相关推荐
J_liaty3 分钟前
SpringBoot整合Canal实现数据库实时同步
数据库·spring boot·后端·canal
草莓熊Lotso8 分钟前
从零手搓实现 Linux 简易 Shell:内建命令 + 环境变量 + 程序替换全解析
linux·运维·服务器·数据库·c++·人工智能
Mr_Xuhhh2 小时前
MySQL核心知识梳理:从连接到查询的完整指南
数据库·sql·mysql
wsxlgg2 小时前
MySQL中count(*)、count(1)、count(字段)的区别
数据库·mysql
pengdott8 小时前
Oracle RAC内存融合技术深度解析:集群性能的幕后引擎
数据库·oracle
csudata9 小时前
绿色便携版PostgreSQL发行版重磅发布
数据库·postgresql
阳光九叶草LXGZXJ9 小时前
达梦数据库-学习-48-DmDrs控制台命令(同步之Manager、CPT模块)
linux·运维·数据库·sql·学习
我科绝伦(Huanhuan Zhou)10 小时前
脚本再升级,兼容Oracle 26ai一键安装
数据库·oracle
野生绿箭侠10 小时前
Ncos 2.3.2 版本集成达梦数据库
数据库
仍然.11 小时前
MYSQL--约束
数据库·mysql