


Bagaimanakah Saya Boleh Membina Pertanyaan SQL secara Dinamik dengan Nilai Parameter Apabila Nama Lajur Boleh Berubah?
Dec 18, 2024 am 04:38 AMPembinaan Pertanyaan Dinamik disebabkan oleh SEKATAN PARAMETER
Semasa melaksanakan pertanyaan yang melibatkan nama lajur dinamik, pembangun mungkin menghadapi had bahawa nama lajur tidak boleh diparameterkan . Untuk mengelakkan isu ini, seseorang mesti membina pertanyaan secara dinamik pada masa jalan.
Pertimbangkan contoh tidak berfungsi berikut:
SqlCommand command = new SqlCommand("SELECT @slot FROM Users WHERE name=@name; "); prikaz.Parameters.AddWithValue("name", name); prikaz.Parameters.AddWithValue("slot", slot);
Sebagai alternatif, senarai putih input "slot" untuk mencegah serangan suntikan dan membina pertanyaan seperti berikut:
// TODO: verify that "slot" is an approved/expected value SqlCommand command = new SqlCommand("SELECT [" + slot + "] FROM Users WHERE name=@name; ") prikaz.Parameters.AddWithValue("name", name);
Pendekatan ini memastikan bahawa "@name" kekal berparameter, sambil mengendalikan nama lajur pembolehubah secara dinamik.
Atas ialah kandungan terperinci Bagaimanakah Saya Boleh Membina Pertanyaan SQL secara Dinamik dengan Nilai Parameter Apabila Nama Lajur Boleh Berubah?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Artikel Panas

Alat panas Tag

Artikel Panas

Tag artikel panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas

Kurangkan penggunaan memori MySQL di Docker

Bagaimana anda mengubah jadual di MySQL menggunakan pernyataan Alter Table?

Cara menyelesaikan masalah MySQL tidak dapat membuka perpustakaan bersama

Apa itu SQLite? Gambaran Keseluruhan Komprehensif

Jalankan MySQL di Linux (dengan/tanpa bekas podman dengan phpmyadmin)

Menjalankan Pelbagai Versi MySQL di MacOS: Panduan Langkah demi Langkah

Bagaimanakah saya menjamin MySQL terhadap kelemahan biasa (suntikan SQL, serangan kekerasan)?

Apakah beberapa alat GUI MySQL yang popular (mis., MySQL Workbench, phpmyadmin)?
