Rumah > pangkalan data > tutorial mysql > Bolehkah Parameter SQL Digunakan Secara Berkesan dengan Pernyataan LIKE?

Bolehkah Parameter SQL Digunakan Secara Berkesan dengan Pernyataan LIKE?

DDD
Lepaskan: 2025-01-02 16:24:39
asal
828 orang telah melayarinya

Can SQL Parameters Be Used Effectively with LIKE Statements?

Menggunakan Parameter dengan Pernyataan LIKE dalam SQL

Apabila membangunkan fungsi carian, adalah penting untuk meminimumkan potensi risiko keselamatan seperti serangan suntikan SQL. Satu pendekatan menggunakan parameter dalam pertanyaan SQL. Walau bagaimanapun, pengguna mungkin menghadapi masalah apabila menggunakan parameter dengan pernyataan LIKE.

Pertanyaan berikut menunjukkan penggunaan parameter yang dimaksudkan dalam pernyataan LIKE:

SELECT * FROM compliance_corner WHERE (body LIKE '%@query%') OR (title LIKE '%@query%')
Salin selepas log masuk

Tetapi, pertanyaan ini tidak menghasilkan sebarang keputusan. Ini menimbulkan persoalan: adakah parameter boleh digunakan dalam konteks ini, atau adakah ia terhad, seperti yang dilihat dalam contoh ini?

SELECT * FROM compliance_corner WHERE body LIKE '%<string>%'
Salin selepas log masuk

Selain itu, pengguna telah menyediakan pertanyaan alternatif yang mengembalikan hasil dalam SQL Server:

SELECT * FROM compliance_corner WHERE (body LIKE '%max%') OR (title LIKE%max%')
Salin selepas log masuk

Untuk menggunakan parameter secara berkesan dengan pernyataan LIKE, disyorkan untuk merujuk coretan kod VB.NET di bawah:

Dim cmd as New SqlCommand( _
"SELECT * FROM compliance_corner" _
+ " WHERE (body LIKE @query )" _
+ " OR (title LIKE @query)")

cmd.Parameters.Add("@query", "%" +searchString +"%")
Salin selepas log masuk

Atas ialah kandungan terperinci Bolehkah Parameter SQL Digunakan Secara Berkesan dengan Pernyataan LIKE?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

sumber:php.cn
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan