我正在uploading images
使用nodejs
我query
的就像:
var user = req.body;
var imgurl=projectDir +"/uploads/"+req.files.displayImage.name;
var sql= "INSERT INTO users values('','"+user.name+"','"+user.email+"','"+user.user+"','"+user.pass+"','"+imgurl+"',now())";
一切正常,除非它插入imgurl
它不parse
它,
我project directory
也是D:\node
我得到它projectDir =D:\node
但它会insert
像database
:
D:
ode/uploads/canvas.png
我知道它转换\n
为new line
,
那么,我question
是如何防止这种情况的,我该怎么办both single and double quotes
insertion
?
谢谢。