gpt4 book ai didi

php - 有没有比附加 sql 字符串更好的方法来生成条件 sql?

转载 作者:行者123 更新时间:2023-11-30 01:18:58 25 4
gpt4 key购买 nike

我在网站上有一个ajax搜索功能,可以过滤和显示任务。我可能想查看我的任务和其他任务,或者只是我的任务,或者只是其他任务。

我根据ajax请求传递的参数附加sql字符串。

在服务器端,它看起来像这样 https://stackoverflow.com/a/17333371/89211 (但显然需要适当的 sanitizer 。)

有没有更好的方法可以达到链接答案中所示的相同目的?我在这里简化了场景。有许多过滤器可以任意组合使用。我无法想象当使用具有大量选项的搜索和过滤功能时,这就是创建 sql 的方式。

最佳答案

为了避免 SQL 注入(inject)攻击并保持可读性,您应该使用参数绑定(bind)。

http://php.net/manual/en/mysqli-stmt.bind-param.php

关于php - 有没有比附加 sql 字符串更好的方法来生成条件 sql?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/18769769/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com