我有一个名为Description
. 该字段声明如下
<input type="text" name="description">
此值用于编写 SQL 查询:
select * from Engines where description like '% (Value from the field)%'
当用户输入字母数字字符时它可以正常工作,但是当用户输入特殊字符时它会失败,例如单引号:'
我的问题:
- 我该如何在服务器端处理这个问题
- 如果需要在 JavaScript 上实现,那么需要过滤掉哪些字符呢?
谢谢你。