- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
MySQL 5.0
CREATE TABLE `locationcodes` (
`id` int,
`customer` varchar(100),
`locationcode` varchar(50),
`parentid` int
);
insert into locationcodes values (1, 'Test, Inc.', 'California', NULL);
insert into locationcodes values (2, 'Test, Inc.', 'Los Angeles', 1);
insert into locationcodes values (3, 'Test, Inc.', 'San Francisco', 1);
insert into locationcodes values (4, 'Test, Inc.', 'Sacramento', 1);
存储过程:
CREATE PROCEDURE test (_location VARCHAR(100))
BEGIN
SET @location = _location;
SET @select='
SELECT id, locationcode
FROM locationcodes
WHERE customer="Test, Inc."
AND id in (?)
';
PREPARE stmt FROM @select;
EXECUTE stmt USING @location;
DEALLOCATE PREPARE stmt;
END
调用流程:
call test('2, 3')
结果:
2, Los Angeles
结果只有一行,但我想要两行。挑战是准备好的语句看到参数是 varchar,并相应地在值周围加上引号。我不希望使用引号,这样我就可以构建 IN 语句,该怎么做?理想情况下,MySQL 应该有一个 ints 数据类型列表,这样我就不必使用 varchar,但这并不存在。
我需要保留准备好的语句以防止sql注入(inject)攻击。
最佳答案
似乎不可能将准备好的语句与 IN() 一起使用并绑定(bind)一个值。
出于某种原因,当相应比较中只有一个值需要绑定(bind)时,MySQL 的 API 会用 =(等于)替换 IN()。
我用我们的程序运行了一些测试,这就是我得到的。
使用您的原始过程,这就是 MySQL 生成的内容(test 是我的默认数据库):
((`test`.`locationcodes`.`customer` = 'Test, Inc.') and
(`test`.`locationcodes`.`id` = '2,3'))
在这种情况下,字段 id 是整数,MySQL 在比较中将 '2,3' 转换为 2,这就是它返回洛杉矶的原因,'3,2' 显然会返回 '旧金山'。
为了确保这与字段类型(id 是整数)无关,我尝试将值与位置代码(varchar)进行比较,结果是相同的。
我更改了您的过程以绑定(bind)两个值而不是一个。
...
SET @select='
SELECT id, locationcode
FROM locationcodes
WHERE customer="Test, Inc."
AND id in (?,?)
';
PREPARE stmt FROM @select;
EXECUTE stmt USING @location,@location2;
...
在这种情况下,可以正确创建语句。
((`test`.`locationcodes`.`customer` = 'Test, Inc.') and
(`test`.`locationcodes`.`id` in ('2','3')))
话虽如此,我可以告诉您必须使用另一种方法通过准备好的语句来完成此任务。
经过测试,我发现了此错误报告:http://bugs.mysql.com/bug.php?id=16564
根据 Valeriy 的说法,使用这些值创建一个临时表并使用 JOIN。它应该有效。
关于mysql - 在 MySQL 中,如何将整数列表传递给存储过程中的预准备语句?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23002748/
我正在尝试学习 Fortran,并且看到了很多不同的定义,我想知道他们是否正在尝试完成同样的事情。以下有什么区别? 整数*4 整数(4) 整数(kind=4) 最佳答案 在 Fortran >=90
我以前从未编程过,最近(1 周前)才开始学习!第一门类(class)是函数式编程,使用 Haskell。 我有一项学校作业,我想通过删除一两个步骤来改进它,但我遇到了一个讨厌的错误。 基本上,我创建了
给定以下GraphQL请求和变量: 请求: query accounts($filter:AccountFilter, $first_:String, $skip_:Int) { accounts
我已经搜索了 StackOverflow,但找不到关于如何检查计算器应用程序的数字输入正则表达式的答案,该计算器应用程序将检查每个 keyup 的以下格式(jquery key up): 任何整数,例
类似于我上一篇致歉的文章,但没有那么长篇大论。基本上我想知道当每次重绘调用只重绘屏幕的一小部分时,优化重绘到 JFrame/JPanel 的最佳选择是什么。 此外,除了重绘重载之外,我并不是 100%
所以在我的教科书中有一个使用 f# 的递归函数的例子 let rec gcd = function | (0,n) -> n | (m,n) -> gcd(n % m,m);; 使用此功能,我的教科书
我有一个数据结构,例如表达式树或图形。我想添加一些“测量”功能,例如depth和 size . 如何最好地键入这些函数? 我认为以下三个变体的用处大致相同: depth :: Expr -> Int
这样写比较好 int primitive1 = 3, primitive2 = 4; Integer a = new Integer(primitive1); Integer b = new Inte
我是 Java 8 新手,想根据键对 Map 进行排序,然后在值内对每个列表进行排序。 我试图寻找一种 Java 8 方法来对键和值进行排序。HashMap>映射 map.entrySet().str
这就是我的目标... vector ,int> > var_name (x, pair (y),int>); 其中 x 是 vector var_name 的大小,y 是对内 vector 的大小。
这里是 an answer to "How do I instantiate a Queue object in java?" , Queue is an interface. You can't i
这个问题在这里已经有了答案: Weird Integer boxing in Java (12 个答案) Why are autoboxed Integers and .getClass() val
我们可以使用 C++ STL 做这样的事情吗?如果是,我将如何初始化元素?我试图这样做,但没有成功。 pair,vector>p; p.first[0]=2; 最佳答案 Can we do som
您好,我正在尝试为百分比和整数数组中的数字找到索引。假设 arraynum = ['10%','250','20%','500'] 并且用户发送一个值 15%,这个数字在哪个范围内居住?我可以使用这段
我与三列有关系:ProductName、CategoryID 和 Price。我需要选择仅那些价格高于给定类别中平均产品价格的产品。(例如,当apple(ProductName)是fruit(Cate
我已经坚持了一段时间,我正在尝试将一些数据配对在一起。这是我的代码。 #include #include using namespace std; int main() { pair data(
我收到错误:'(Int, Int)' 与 'CGPoint' 不相同 如何将 (Int, Int) 转换为 CGPoint let zigzag = [(100,100), (100,150)
我在 .cpp 文件中发现了以下代码。我不理解涉及头文件的构造或语法。我确实认识到这些特定的头文件与 Android NDK 相关。但是,我认为这个问题是关于 C++ 语法的一般问题。这些在某种程度上
我将这些输入到 Scala 解释器中: val a : Integer = 1; val b : Integer = a + 1; 我收到消息: :5: error: type mismatch;
C++:vector>v(size);当我试图打印出值时显示 0 作为值,但是当未声明 vector 大小时它显示正确的输出?为什么这样?例如: int x; cin>>x; vector>v(x);
我是一名优秀的程序员,十分优秀!