


Comment puis-je créer dynamiquement des requêtes SQL avec des valeurs paramétrées lorsque les noms de colonnes sont variables ?
Dec 18, 2024 am 04:38 AMCréation de requêtes dynamiques en raison de RESTRICTIONS DE PARAMÈTRES
Lors de l'exécution de requêtes impliquant des noms de colonnes dynamiques, les développeurs peuvent rencontrer la limitation selon laquelle les noms de colonnes ne peuvent pas être paramétrés . Pour contourner ce problème, il faut créer dynamiquement la requête au moment de l'exécution.
Considérons l'exemple non fonctionnel suivant :
SqlCommand command = new SqlCommand("SELECT @slot FROM Users WHERE name=@name; "); prikaz.Parameters.AddWithValue("name", name); prikaz.Parameters.AddWithValue("slot", slot);
Au lieu de cela, ajoutez à la liste blanche l'entrée "slot" pour empêchez les attaques par injection et construisez la requête comme suit :
// TODO: verify that "slot" is an approved/expected value SqlCommand command = new SqlCommand("SELECT [" + slot + "] FROM Users WHERE name=@name; ") prikaz.Parameters.AddWithValue("name", name);
Cette approche garantit que "@name" reste paramétré, tout en gérant dynamiquement la colonne variable nom.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Article chaud

Outils chauds Tags

Article chaud

Tags d'article chaud

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Réduisez l'utilisation de la mémoire MySQL dans Docker

Comment modifier une table dans MySQL en utilisant l'instruction ALTER TABLE?

Comment résoudre le problème de MySQL ne peut pas ouvrir la bibliothèque partagée

Exécutez MySQL dans Linux (avec / sans conteneur Podman avec phpmyadmin)

Exécuter plusieurs versions MySQL sur macOS: un guide étape par étape

Comment sécuriser MySQL contre les vulnérabilités communes (injection SQL, attaques par force brute)?

Quels sont les outils de GUI MySQL populaires (par exemple, MySQL Workbench, PhpMyAdmin)?
