입력

모드:

출력

SQL 이스케이프란?

SQL 이스케이프는 SQL 쿼리에 문자열 값을 안전하게 포함하기 위해 특수 문자를 변환하는 프로세스입니다.

SQL에서 가장 일반적인 이스케이프는 단따옴표 중복입니다: '''가 됩니다.

SQL 이스케이프 도구 사용 방법

1

SQL 문자열 붙여넣기

이스케이프할 SQL 문자열을 왼쪽 입력 편집기에 붙여넣으세요.

2

모드 선택

이스케이프 또는 이스케이프 해제를 선택하세요.

3

복사 또는 다운로드

결과를 클립보드에 복사하거나 .sql 파일로 다운로드하세요.

SQL 이스케이프 예제

다음은 SQL 문자열 이스케이프의 예입니다:

원시 SQL 문자열

SQL 입력

이스케이프된 SQL 문자열

이스케이프된 SQL

SQL 이스케이프가 중요한 경우

SQL 인젝션 공격을 방지하기 위해 SQL 쿼리에 사용자 입력을 포함하기 전에 항상 이스케이프하세요.

SQL 쿼리 형식 지정을 위해 SQL 포매터 도구를 사용해보세요.

자주 묻는 질문

어떤 문자가 이스케이프됩니까?

단따옴표 '''로 중복됩니다. 백슬래시도 중복됩니다.

이것이 매개변수화된 쿼리를 대체합니까?

아니요. 매개변수화된 쿼리가 SQL 인젝션에 대한 최선의 방어책입니다.

데이터가 서버로 전송됩니까?

아니요. 모든 처리는 브라우저에서 이루어집니다.

관련 도구

참조: OWASP SQL 인젝션 방지