腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
基于
输入
参数
构建
sql
查询
我正在
构建
一个
SQL
查询
,并创建了一个执行方法来运行它,如下所示: module Helper endend 它工作得很好,我将有完全相同的模块,唯一的不同将是在
查询
中在执行方法中,action
参数
将有我想要做的动作action == '
浏览 15
提问于2019-03-14
得票数 0
3
回答
Linq to
sql
和
sql
注入攻击
使用linq-to-
sql
是否可以防止
sql
注入攻击? 感谢您的意见。
浏览 2
提问于2011-03-28
得票数 1
回答已采纳
2
回答
如何在php中动态绑定
参数
?
、
我要做的是在php中
构建
一个搜索函数,从mysql数据库中获取数据。我成功地
构建
了
SQL
查询
,并且可以成功地传递有效select语句的值。但是,我想用
参数
化的
查询
来防止
SQL
注入。= "none") { $
浏览 1
提问于2020-05-23
得票数 0
回答已采纳
4
回答
FromSql():从字符串列表
查询
字符串
构建
以防止注入
、
、
、
、
我正在EF中
构建
一个
SQL
搜索。Microsoft建议您不要连接字符串,因为它使应用程序易受
SQL
注入的影响,如Microsoft文档:中详细介绍的那样。对于原始
SQL
查询
,始终使用
参数
化:除了验证用户
输入
之外,始终对原始
SQL
查询
/命令中使用的任何值使用
参数
化。接受原始string (如FromSql和ExecuteSqlCommand )的API允许将值轻松地作为
参数
传递。如果您使用字
浏览 0
提问于2019-04-15
得票数 0
回答已采纳
1
回答
如果
参数
化
查询
是从受信任的应用程序系统检索的
输入
,如何解决扫描的
sql
注入问题?
、
、
第一个应用程序接受
输入
的customer id,并且
基于
客户类型,它会转到一个可信的内部
查询
库(公司中的第三个应用程序)来获取需要为该客户执行的所有
查询
。所有
查询
都是
参数
化的,根据客户的类型,获取的
查询
可以是不同的。这些
查询
逻辑上保存在同一个
查询
组下,使用
查询
规划id。每个
查询
和用户
输入
参数
都
构建
在消息有效负载中,然后发送到第二个应用程序订阅的主
浏览 0
提问于2019-08-31
得票数 0
回答已采纳
1
回答
如何在
Sql
查询
中不使用子句和子句之间使用
、
、
、
我创建了一个
查询
,它在两个日期之间获得结果,其工作正常。现在,我有了一个用户不
输入
任何date..In的场景--无论日期如何,我都需要从数据库中获取所有结果。当用户不
输入
任何日期时,以下
查询
失败,它将返回空结果集。 请指导我如何解决这个问题。
浏览 2
提问于2015-06-29
得票数 2
回答已采纳
2
回答
Mysql动态
查询
[
sql
注入]
、
、
我通常使用预先准备的语句,但在特定的页面上,我使用的是动态
查询
,无法找到一种可靠的方法来防止
SQL
注入。
浏览 3
提问于2021-11-06
得票数 2
回答已采纳
2
回答
基于
where表达式的动态连接- linq/c#
、
我有一个sp,它
基于
我的
输入
参数
构建
一个动态
sql
查询
。我试着在linq上复制,但不知何故,这似乎是不正确的。in db.CommitteeTypes.Where(committeesWhere) on R.PID equals K.PID我拥有的3个
输入
参数
是: 1.委员会ID和/或
基于
此,我希望能够
浏览 5
提问于2009-08-17
得票数 0
回答已采纳
2
回答
SQL
使用IN语句选择所有记录
、
、
、
、
在我的例子中,只有前两个
参数
是强制性的。当用户没有给出其余的
参数
时,我使用字符'%‘来表示LIKE语句,这样所有的数据都会显示出来。知道如何为IN语句解决这个问题吗?('%')中的解param不工作=>空java.
sql
.Timestamp,java.
sql
.Timestamp,java.lang.String,java.lang.StringSELECT
浏览 3
提问于2014-12-16
得票数 1
回答已采纳
2
回答
Where条件的组合-仍然
参数
化的
查询
- Dapper
、
、
我有一个Dapper
查询
,如下 sqlConnection.Close();} 问题是如何
构建
查询
在上面的方法中,用户可以向他希望
查询
的任何
参数
提供值。如果
参数<
浏览 0
提问于2015-01-10
得票数 0
2
回答
从动态
SQL
查询
中选择字段名
、
、
我有一个使用多个
参数
构建
动态
查询
的存储过程,并执行该
查询
。这个
查询
运行得很好,但是,这个过程将是水晶报表的数据源,它需要一个可以引用的“静态”SELECT with field names。Crystal Report从Visual Basic应用程序中调用,并从应用程序中获取传递给它的
参数
。然后,它将
参数
传递给
SQL
Server存储过程。不知何故,我需要FROM Exec(@Mydyn
浏览 0
提问于2014-06-17
得票数 3
1
回答
带有用户
输入
的Doctrine addSelect
、
我正在
构建
一个
查询
,完全
基于
用户
输入
。使用setParameter()函数对
参数
进行转义。但是addSelect()怎么样呢?mytable`') ->setParameter('id', $userinputId)这会阻止SELECT中的
SQL
浏览 2
提问于2016-10-05
得票数 0
3
回答
mysql,从表单数据
构建
长
sql
查询
。(php)
、
、
、
我正在编写一个大型
sql
查询
,它
基于
我从一个包含搜索
参数
的已提交表单中获得的信息。我想知道有没有人能推荐最好的方法。我计划有一个if else语句列表,并根据用户
输入
的搜索表单数据
构建
一个长搜索字符串。谢谢。
浏览 3
提问于2011-05-19
得票数 1
回答已采纳
1
回答
使用C#将多个值传递给
SQL
内联
查询
中的单个
参数
、
、
对于如何在内联
SQL
查询
中将多个值传递给单个
参数
,我对编码和查找提供了一些帮助。我已经
构建
了下面的
查询
,但我听说这可能会导致
SQL
注入问题。请帮助我如何使用
基于
SQL
查询
的
参数
来
构建
下面的框架。
浏览 0
提问于2018-11-08
得票数 3
1
回答
如何验证
SQL
查询
中的
输入
参数
以避免
SQL
注入?
、
、
con.createStatement(); return results;此方法调用使用未经验证的
输入
构建
的
SQL
查询
。此调用可让攻击者修改语句的含义或执行任意
SQL
命令。 如何验证
SQL
查询
中的
输入
参数
以避免
SQL
注入?
浏览 3
提问于2014-12-23
得票数 1
2
回答
在传统ASP中防止自由响应文本字段上的
SQL
注入
、
、
我有一些自由响应的文本字段,但我不确定如何清理它们以防止
SQL
注入。有什么想法吗?
浏览 1
提问于2010-01-12
得票数 5
回答已采纳
4
回答
动态
SQL
-搜索
查询
-可变数量的关键字
、
、
我们正在尝试更新我们的经典asp搜索引擎,以保护它免受
SQL
注入。我们有一个VB6函数,它通过
基于
各种搜索
参数
将
查询
连接在一起来动态
构建
查询
。对于除关键字之外的所有
参数
,我们都使用动态
sql
将其转换为存储过程。 --(
浏览 0
提问于2008-09-30
得票数 4
5
回答
不带
输入
字段的c#控制台应用程序可以注入
SQL
吗?
、
、
、
我有一个控制台应用程序,它以文件为目标并执行
SQL
查询
和其他操作。基本上就是一个服务器。但是,它没有任何孩子的文本
输入
字段。COuld它还在注射吗?
浏览 1
提问于2013-03-28
得票数 0
1
回答
动态包含脚本的MyBatis
、
、
我试图根据一些
输入
参数
动态地包含select
查询
。以下是我正在努力实现的目标。 SELECT * from WHERE a = #{param1} SELECT* from WHERE b = #{param2} </
s
浏览 9
提问于2022-01-03
得票数 1
2
回答
访问动态
查询
--更好地使用VBA
构建
一个条件
SQL
查询
或多个
查询
?
、
、
、
我有一个带有下拉框的Microsoft 2010表单和一个表示某些
参数
的复选框。我需要运行
基于
这些
参数
的条件
查询
。从下拉框和复选框中也可以不使用任何标准来提取所有数据。我有两种工作方法来实现这一点: 我在IIf子句中
构建
了一个带有WHERE语句的
查询
,嵌套语句,直到我考虑了每个条件的组合。例如,我使用Forms!frmMyFrm!checkbox1或使用一个函数FormFieldValue(formName,fieldName)来引用
SQL
逻辑中的条件,该函数返回带
浏览 0
提问于2015-01-28
得票数 1
回答已采纳
点击加载更多
相关
资讯
Laravel 自定义 SQL 查询参数绑定
当我们输入一条SQL查询语句时,发生了什么?
基于所有SQL引擎,200倍速度,分析查询加速神器出世?
基于Azure 数据湖分析与U-SQL实现大数据查询处理
基于机器学习的骨干网路由参数模型构建方法
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券