Rumah pangkalan data tutorial mysql Bagaimanakah Saya Boleh Melaksanakan Carian Kad Liar dengan Selamat dengan Penyata Disediakan dan Kata Kunci 'LIKE'?

Bagaimanakah Saya Boleh Melaksanakan Carian Kad Liar dengan Selamat dengan Penyata Disediakan dan Kata Kunci 'LIKE'?

Dec 10, 2024 am 03:22 AM

How Can I Implement Wildcard Searches Securely with Prepared Statements and the

Melaksanakan Carian Wildcard dengan Pernyataan Disediakan Menggunakan Kata Kunci "suka"

Penyata yang disediakan menawarkan cara yang selamat dan cekap untuk melaksanakan pertanyaan pangkalan data. Untuk melaksanakan fungsi carian berdasarkan kata kunci, kata kunci "suka" boleh digunakan. Untuk menggunakan "suka" dengan pernyataan yang disediakan, komponen kad bebas kata kunci mesti dimasukkan ke dalam pertanyaan.

Andaikan kita mempunyai pertanyaan seperti ini:

PreparedStatement pstmt = con.prepareStatement(
      "SELECT * FROM analysis WHERE notes like ?");
Salin selepas log masuk

Untuk melakukan carian kad bebas , kita perlu menentukan corak kad bebas dalam pertanyaan. Ini dicapai dengan memasukkan aksara kad bebas ('%') selepas nilai kata kunci. Sebagai contoh, jika kita ingin melaksanakan carian padanan awalan, kita boleh menggantikan tanda soal dengan parameter seperti nota%:

pstmt.setString(1, notes + "%");
Salin selepas log masuk

Sebagai alternatif, kita boleh menggunakan padanan akhiran dengan melampirkan kad bebas ke permulaan nilai kata kunci:

pstmt.setString(1, "%" + notes);
Salin selepas log masuk

Untuk padanan global, kami boleh menyertakan nilai kata kunci dengan kad bebas:

pstmt.setString(1, "%" + notes + "%");
Salin selepas log masuk

Adalah penting untuk ambil perhatian bahawa apabila menggunakan aksara khas seperti '%', mereka boleh mengganggu pernyataan yang disediakan. Untuk mengelakkan gangguan ini, kita boleh menggunakan watak melarikan diri. Sebagai contoh, dalam kod di atas, kami telah memperkenalkan aksara melarikan diri ('!') untuk mengelakkan aksara kad bebas daripada ditafsirkan sebagai aksara meta:

PreparedStatement pstmt = con.prepareStatement(
        "SELECT * FROM analysis WHERE notes LIKE ? ESCAPE '!'");
Salin selepas log masuk

Ini memastikan bahawa aksara kad bebas dianggap sebagai watak literal dan bukannya watak meta.

Atas ialah kandungan terperinci Bagaimanakah Saya Boleh Melaksanakan Carian Kad Liar dengan Selamat dengan Penyata Disediakan dan Kata Kunci 'LIKE'?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Tag artikel panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Kurangkan penggunaan memori MySQL di Docker Kurangkan penggunaan memori MySQL di Docker Mar 04, 2025 pm 03:52 PM

Kurangkan penggunaan memori MySQL di Docker

Bagaimana anda mengubah jadual di MySQL menggunakan pernyataan Alter Table? Bagaimana anda mengubah jadual di MySQL menggunakan pernyataan Alter Table? Mar 19, 2025 pm 03:51 PM

Bagaimana anda mengubah jadual di MySQL menggunakan pernyataan Alter Table?

Cara menyelesaikan masalah MySQL tidak dapat membuka perpustakaan bersama Cara menyelesaikan masalah MySQL tidak dapat membuka perpustakaan bersama Mar 04, 2025 pm 04:01 PM

Cara menyelesaikan masalah MySQL tidak dapat membuka perpustakaan bersama

Apa itu SQLite? Gambaran Keseluruhan Komprehensif Apa itu SQLite? Gambaran Keseluruhan Komprehensif Mar 04, 2025 pm 03:55 PM

Apa itu SQLite? Gambaran Keseluruhan Komprehensif

Jalankan MySQL di Linux (dengan/tanpa bekas podman dengan phpmyadmin) Jalankan MySQL di Linux (dengan/tanpa bekas podman dengan phpmyadmin) Mar 04, 2025 pm 03:54 PM

Jalankan MySQL di Linux (dengan/tanpa bekas podman dengan phpmyadmin)

Menjalankan Pelbagai Versi MySQL di MacOS: Panduan Langkah demi Langkah Menjalankan Pelbagai Versi MySQL di MacOS: Panduan Langkah demi Langkah Mar 04, 2025 pm 03:49 PM

Menjalankan Pelbagai Versi MySQL di MacOS: Panduan Langkah demi Langkah

Bagaimanakah saya menjamin MySQL terhadap kelemahan biasa (suntikan SQL, serangan kekerasan)? Bagaimanakah saya menjamin MySQL terhadap kelemahan biasa (suntikan SQL, serangan kekerasan)? Mar 18, 2025 pm 12:00 PM

Bagaimanakah saya menjamin MySQL terhadap kelemahan biasa (suntikan SQL, serangan kekerasan)?

Apakah beberapa alat GUI MySQL yang popular (mis., MySQL Workbench, phpmyadmin)? Apakah beberapa alat GUI MySQL yang popular (mis., MySQL Workbench, phpmyadmin)? Mar 21, 2025 pm 06:28 PM

Apakah beberapa alat GUI MySQL yang popular (mis., MySQL Workbench, phpmyadmin)?

See all articles