腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
PreparedStatement中
的
参数
验证
java
、
sql
、
jdbc
我正在开发一个使用PreparedStatement
的
java应用程序。FROM MYTABLE WHERE (FIELD1='firstFieldValue' OR FIELD1='' or 'firstFieldValue'='');我用下面的
参数
化
SQL
创建了一个
预
准备
语句</
浏览 1
提问于2011-08-26
得票数 0
回答已采纳
2
回答
如何
动态
设置
SQL
预
准备
语句
的
参数
java
、
prepared-statement
我需要根据用户输入
的
值
动态
构建WHERE子句。StringBuilder queryStr = new StringBuilder();int paramCount = 0; Database
浏览 14
提问于2016-07-22
得票数 0
1
回答
已
准备
语句
的
Javascript结果
java
、
jsp
我有一个从数据库
动态
填充下拉列表
的
JSP页面,然后我
设置
了一个带有"onchange“事件
的
下拉列表,以调用Javascript来获取所选值。
如何
使用Javascript结果放在
SQL
预
准备
语句
的
WHERE子句中? 我在JavaBean中
设置
的
准备
好
的
语句
。
浏览 0
提问于2014-03-24
得票数 0
2
回答
是否有可能在MySQL 5.x中
的
存储过程中传递整个WHERE条件?
sql
、
mysql
、
stored-procedures
cond LIMIT 1;然后这样叫它:其中productName是表tbl_products中
的
列
浏览 2
提问于2010-08-23
得票数 0
回答已采纳
3
回答
PreparedStatement非常慢,但手动查询很快
java
、
postgresql
、
jdbc
、
ofbiz
我从一个框架中
准备
了一条
语句
,如下所示:这是在替换
参数
时
的
查询字符串从Java中运行
浏览 1
提问于2015-01-30
得票数 6
1
回答
从用户条目构建
动态
PHP
预
准备
语句
php
、
mysql
、
mysqli
、
prepared-statement
我有一个学生记录
的
数据库,大约50列左右,所有这些都需要是可搜索
的
。我熟悉
如何
通过附加字段来构建
动态
搜索查询。我似乎找不到任何使用本质上是
动态
的
预
准备
语句
搜索MySQL数据库
的
示例。例如,在搜索时,您将只输入需要搜索
的
字段,因此,
如何
根据用户输入构建
动态
预
准备
语句
? 下面是一个示例,说明
如何
在
浏览 0
提问于2019-05-15
得票数 0
4
回答
prepare
语句
保护您
的
数据库吗?
php
、
mysql
、
sql
我知道这个问题可能会被你们中
的
一些人关闭,但我
的
问题来自于你们和你们
的
答案。我正在阅读过去两个小时关于
SQL
注入和
如何
保护数据库
的
问答。我看到
的
大量网页和教程也是如此。我发现有一半的人声称prepare
语句
确实能保护你
的
数据库,另有50人声称不是。我
的
问题是相信谁?此外,这是一个适当
的
准备</
浏览 3
提问于2011-08-24
得票数 8
回答已采纳
2
回答
作为
sql
参数
的
预
准备
语句
java
、
sql
、
prepared-statement
如何
将
预
准备
语句
的
问号传递到
sql
LIKE
语句
中? 如'&?&‘,但问号将是从
准备
好
的
语句
传递
的
参数
。
浏览 2
提问于2018-05-07
得票数 0
2
回答
与使用
语句
相比,使用Preparedstatement有什么缺点吗
java
、
jdbc
、
prepared-statement
我仔细研究了JDBC
语句
和PreparedStatement之间
的
差异,发现与
语句
相比,和与PreparedStatement相比有很多优势。我
的
一些同事问,为什么我们仍然需要
语句
,为什么考虑到PreparedStatement
的
优点,它没有被弃用。 那么,为什么我们仍然使用JDBC API中
的
语句
呢?
浏览 0
提问于2015-08-02
得票数 7
6
回答
我可以使用
参数
来避免所有的
SQL
注入攻击吗?
sql
、
security
、
sql-injection
我可以使用
参数
来避免所有的
SQL
注入攻击吗?或者,是否有某些类型
的
攻击需要程序员更多
的
关注?
浏览 2
提问于2010-09-17
得票数 8
回答已采纳
4
回答
什么是
参数
化查询?
php
、
sql
、
parameterized-query
什么是
参数
化查询,在PHP和MySQL中会有什么这样
的
查询示例?
浏览 2
提问于2011-01-17
得票数 46
回答已采纳
1
回答
使用存储过程中
的
参数
获取
动态
表名
mysql
、
stored-procedures
我已经编写了一个相当复杂
的
存储过程,但现在我想使用变量在过程中引入一些
动态
性。当涉及到
sql
编程时,我仍然认为自己是一个新手,所以我可能完全走错了我想要实现
的
道路。我没有粘贴任何进一步
的
代码,因为我无法处理以下问题。..。在DECLARE CURSOR
语句
中未解析直接使用变量>变量对字符串执行CONCAT操作以构建
语句
,并对其执行EXECUTE操作,但在存储过程
浏览 23
提问于2018-12-17
得票数 0
回答已采纳
2
回答
模拟
预
准备
语句
与真实
预
准备
语句
mysql
、
sql
、
security
、
sql-injection
这两种
预
准备
语句
到底有什么区别?它能保证我们不受它
的
影响?
浏览 0
提问于2013-07-28
得票数 6
2
回答
PDO_PGSQL驱动程序是否支持
预
准备
语句
?
php
、
sql
、
postgresql
、
pdo
我在我
的
项目中使用PosgreSQL和PDO。正如这里所说
的
,默认情况下,不会为数据库驱动程序使用
预
准备
语句
,因为数据库驱动程序不支持它。PosgreSQL数据库驱动程序(PDO_PGSQL)是否支持
预
准备
语句
?谢谢。
浏览 2
提问于2014-07-07
得票数 0
1
回答
从表中多选月份- sqlite
java
、
sql
、
sqlite
现在,我想从sqlite DB中选择具有所选月份
的
行。 + "' AND Ausgabe='"或者它看起来是这样
的
?
浏览 0
提问于2011-07-11
得票数 0
回答已采纳
4
回答
命名
参数
、缓存和PDO
php
、
sql
、
mysql
、
pdo
如果我有一个这样
的
参数
化
SQL
语句
:有没有人知道PDO是否会将这个(见下文)识别为相同
的
SQL
语句
并使用缓存,而不是假设它是一个完全不同
的
SQL
语句
:因此,我猜问题是:如果
参数
名在
参
浏览 5
提问于2008-12-18
得票数 1
回答已采纳
1
回答
PHP
预
准备
语句
函数
php
、
prepared-statement
我想创建一个“通用”函数来处理PHP中所有的
预
准备
语句
。function doStmt($sqlQuery,$types,$arg1,...$stmt->execute()) //error ...; return true;我
的
问题主要是
如何
动态
设置
doStmt函数
的
N个
参数
,以及
如何<
浏览 0
提问于2016-01-12
得票数 1
3
回答
使用
SQL
注入安全
的
参数
插入数据库?
c#
、
.net
、
asp.net
、
sql
、
sql-injection
我读了一些关于
SQL
注入
的
文章,我想确保我
的
代码是“安全
的
”,我计划使用RegExp验证器来检查用户输入,但这里
的
另一篇文章建议只使用
参数
化
的
查询,我正在使用它们,但我想确保我
的
代码是安全
的
,不是吗?DateTime.Now.ToString()); //do other DB stuff 我删掉了文章<e
浏览 0
提问于2011-03-16
得票数 11
回答已采纳
5
回答
使用
准备
好
的
语句
有什么缺点吗?
sql
、
prepared-statement
我读了很多关于
准备
好
的
语句
的
文章,但在我读过
的
所有文章中,都没有人谈论使用它们
的
缺点。因此,我想知道是否有任何“有龙”
的
地方,人们倾向于忽略?
浏览 0
提问于2009-09-01
得票数 13
回答已采纳
2
回答
PHP可以在
SQL
预
准备
语句
中绑定数字列表吗?
php
、
coldfusion
我有一个查询,它在逗号分隔
的
数字列表中查找是否存在匹配,然后做出相应
的
响应。这是我目前使用
的
where
语句
。 WHERE (`link_issue_category`.
浏览 2
提问于2013-09-27
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券