> 데이터 베이스 > MySQL 튜토리얼 > 준비된 문과 'LIKE' 키워드를 사용하여 와일드카드 검색을 어떻게 안전하게 구현할 수 있습니까?

준비된 문과 'LIKE' 키워드를 사용하여 와일드카드 검색을 어떻게 안전하게 구현할 수 있습니까?

Linda Hamilton
풀어 주다: 2024-12-10 03:22:14
원래의
244명이 탐색했습니다.

How Can I Implement Wildcard Searches Securely with Prepared Statements and the

"like" 키워드를 사용하여 준비된 문으로 와일드카드 검색 구현

준비된 문은 데이터베이스 쿼리를 실행하는 안전하고 효율적인 방법을 제공합니다. 키워드 기반 검색 기능을 구현하기 위해 '좋아요' 키워드를 활용할 수 있다. 준비된 문에 "like"를 사용하려면 키워드의 와일드카드 구성 요소를 쿼리에 통합해야 합니다.

다음과 같은 쿼리가 있다고 가정해 보겠습니다.

PreparedStatement pstmt = con.prepareStatement(
      "SELECT * FROM analysis WHERE notes like ?");
로그인 후 복사

와일드카드 검색을 수행하려면 , 쿼리에 와일드카드 패턴을 지정해야 합니다. 이는 키워드 값 뒤에 와일드카드 문자('%')를 삽입하여 수행됩니다. 예를 들어 접두사 일치 검색을 실행하려면 물음표를 Notes%와 같은 매개변수로 바꿀 수 있습니다.

pstmt.setString(1, notes + "%");
로그인 후 복사

또는 와일드카드를 첨부하여 접미사 일치를 사용할 수 있습니다. 키워드 값의 시작 부분:

pstmt.setString(1, "%" + notes);
로그인 후 복사

전역 일치의 경우 키워드 값을 다음과 같이 묶을 수 있습니다. 와일드카드:

pstmt.setString(1, "%" + notes + "%");
로그인 후 복사

'%'와 같은 특수 문자를 사용할 때 준비된 문을 방해할 수 있다는 점에 유의하는 것이 중요합니다. 이러한 간섭을 방지하기 위해 이스케이프 문자를 활용할 수 있습니다. 예를 들어 위 코드에서는 와일드카드 문자가 메타문자로 해석되는 것을 방지하기 위해 이스케이프 문자('!')를 도입했습니다.

PreparedStatement pstmt = con.prepareStatement(
        "SELECT * FROM analysis WHERE notes LIKE ? ESCAPE '!'");
로그인 후 복사

이렇게 하면 와일드카드 문자가 메타문자로 처리됩니다. 메타문자가 아닌 리터럴 문자입니다.

위 내용은 준비된 문과 'LIKE' 키워드를 사용하여 와일드카드 검색을 어떻게 안전하게 구현할 수 있습니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

원천:php.cn
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
저자별 최신 기사
인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿