SQL과 JSON의 이스케이프(escape) 처리
어플 안에서 SQL를 직접 실행하는 케이스로 패러미터안에 싱글쿼테이션(‘)이 포함되어 있는 경우
How to escape simple SQL queries in C# for SqlServer
- just replace ‘ with ‘’ (that’s two single quotes, not one double quote) in the string literals. That’s it.
이하 처럼 이스케이프 한 문자를 패러미터에 설정한다.
param.Replace("'", "''")
JSON의 값 안에 더블쿼테이션(“)이 포함되어 있는 경우
Double quote string replace in C#
Replace("\"", "\\\"")