


Wie kann ich SQL-Abfragen mit parametrisierten Werten dynamisch erstellen, wenn die Spaltennamen variabel sind?
Dec 18, 2024 am 04:38 AMDynamische Abfrageerstellung aufgrund von PARAMETERBESCHRÄNKUNGEN
Beim Ausführen von Abfragen mit dynamischen Spaltennamen können Entwickler auf die Einschränkung stoßen, dass Spaltennamen nicht parametrisiert werden können . Um dieses Problem zu umgehen, muss man die Abfrage zur Laufzeit dynamisch erstellen.
Betrachten Sie das folgende nicht funktionierende Beispiel:
SqlCommand command = new SqlCommand("SELECT @slot FROM Users WHERE name=@name; "); prikaz.Parameters.AddWithValue("name", name); prikaz.Parameters.AddWithValue("slot", slot);
Alternativ können Sie die Eingabe „Slot“ auf die Whitelist setzen Verhindern Sie Injektionsangriffe und erstellen Sie die Abfrage wie folgt:
// TODO: verify that "slot" is an approved/expected value SqlCommand command = new SqlCommand("SELECT [" + slot + "] FROM Users WHERE name=@name; ") prikaz.Parameters.AddWithValue("name", name);
Dieser Ansatz stellt sicher, dass „@name“ parametrisiert bleibt, während die Variablenspalte dynamisch verarbeitet wird Name.
Das obige ist der detaillierte Inhalt vonWie kann ich SQL-Abfragen mit parametrisierten Werten dynamisch erstellen, wenn die Spaltennamen variabel sind?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heißer Artikel

Hot-Tools-Tags

Heißer Artikel

Heiße Artikel -Tags

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen

Reduzieren Sie die Verwendung des MySQL -Speichers im Docker

Wie verändern Sie eine Tabelle in MySQL mit der Änderungstabelleanweisung?

So lösen Sie das Problem der MySQL können die gemeinsame Bibliothek nicht öffnen

Führen Sie MySQL in Linux aus (mit/ohne Podman -Container mit Phpmyadmin)

Ausführen mehrerer MySQL-Versionen auf macOS: Eine Schritt-für-Schritt-Anleitung

Wie sichere ich mich MySQL gegen gemeinsame Schwachstellen (SQL-Injektion, Brute-Force-Angriffe)?

Was sind einige beliebte MySQL -GUI -Tools (z. B. MySQL Workbench, PhpMyAdmin)?
