- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在使用用户表单来更新 mysql 中的表,如果用户尝试使用空值更新或更新相同的值,我需要避免更新,我想在代码中进行验证,但它会根据表的大小(目前几乎 60 列)是一个长代码,这是我会尝试的,有什么更好的解决方案吗?
Sub UserForm_Initialize()
'Connection code to get data from table...
TextBox1OldValue = rs.Fields("Column1")
TextBox2OldValue = rs.Fields("Column2")
...
End Sub
Sub MySQLTest_Click()
'Connection code....
sqlQuery = "UPDATE table SET "
If TextBox1.Value <> "" And TextBox1.Value <> TextBox1OldValue Then
sqlQuery = sqlQuery & "Column1='" & TextBox1.Value
End If
If TextBox2.Value <> "" And TextBox2.Value <> TextBox2OldValue Then
sqlQuery = sqlQuery & "', Column2='" & TextBox2.Value
End If
...
End Sub
最佳答案
最好的方法是始终将相同的语句发送到 MySQL 数据库,并且仅根据用户输入更改参数值。
这样做的好处是,文本框中的单引号不会使查询崩溃:这被称为 SQL 注入(inject)漏洞,并且没有任何手动解决方法可以修补它。参数化语句并让服务器以一种比任何本地客户端解决方案可能实现的方式更安全的方式处理参数值。然后服务器缓存并重用下一次调用的执行计划,因为它每次都接收相同的语句。
所以关键是要采取“这个值改变了吗?”逻辑服务器端......在结构化查询语言中 - 不是 Visual Basic。我们可以使用 ifnull
WHERE
中的 MySQL 函数子句将条件逻辑从 VBA 和 EXCEL.EXE 主机进程中移出...并移到服务器上:
'each ? represents an ordinal parameter
Dim sql As String
sql = "UPDATE table AS a " & _
"SET a.Column1 = ?, " & _
" a.Column2 = ? " & _
"WHERE a.Column1 <> ifnull(?, a.Column1) " & _
" OR a.Column2 <> ifnull(?, a.Column2);"
我们不会去替换这些
?
带有用户输入的问号。相反,我们将创建一个
Command
, 附加
Parameter
反对命令的
Parameters
集合,然后
Execute
命令。
'parameters are Variant because other types cannot hold a NULL value.
Private Sub UpdateThing(ByVal conn As ADODB.Connection, ByVal Value1 As Variant, ByVal Value2 As Variant, ByVal Value3 As Variant)
'local const ensures the string is a compile-time constant:
'(stops compiling if we attempt to concatenate user inputs)
Const sql As String = _
"UPDATE table AS a " & _
"SET a.Column1 = ?, " & _
" a.Column2 = ? " & _
"WHERE a.Column1 <> ifnull(?, a.Column1) " & _
" OR a.Column2 <> ifnull(?, a.Column2);"
'create a new command
Dim cmd As ADODB.Command
Set cmd = New ADODB.Command
'wire it up
Set cmd.ActiveConnection = conn
cmd.CommandType = adCommandText
cmd.CommandText = sql
'add the parameter values in the order they must appear in the query.
cmd.Parameters.Append cmd.CreateParameter(Type:=..., Value:=Value1)
cmd.Parameters.Append cmd.CreateParameter(Type:=..., Value:=Value2)
cmd.Parameters.Append cmd.CreateParameter(Type:=..., Value:=Value3)
'run with it
cmd.Execute
'Note: Command.Execute method returns a Recordset object. Useful for parameterized SELECT :)
End Sub
你会想要
...
对于
Type
参数为 ADODB 数据类型,适用于它所针对的相应服务器端列值,您需要
...
对于
Value
参数可能是
Variant
局部变量或参数,以便您可以有条件地使其
Null
基于给定的文本框是空的还是包含一个值。
null
。值(value)。
ADODB.Command
需要一些小调整,因为一个 VBA 过程最多可以有 40 个参数,对于 60 个参数,你需要一个
ParamArray
那里。
UpdateThing conn, IIf(TextBox1.Value = "", Null, TextBox1.Value), IIf(TextBox2.Value = "", Null, TextBox2.Value), IIf(TextBox3.Value = "", Null, TextBox3.Value), _
IIf(TextBox4.Value = "", Null, TextBox4.Value), IIf(TextBox5.Value = "", Null, TextBox5.Value), IIf(TextBox6.Value = "", Null, TextBox6.Value), ...
现在是那些的 60 倍......我想要一个函数,所以我只需要指定
TextBoxN.Value
一次,你明白了。请记住,VBA 停止编译跨越 20 多行物理代码的逻辑代码行,因此每行至少需要 3 个参数值。
关于mysql - 避免从 excel 用户表单将空值更新到 mysql 的最佳方法是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/67427487/
我查看了网站上的一些问题,但还没有完全弄清楚我做错了什么。我有一些这样的代码: var mongoose = require('mongoose'), db = mongoose.connect('m
基本上,根据 this bl.ocks,我试图在开始新序列之前让所有 block 都变为 0。我认为我需要的是以下顺序: 更新为0 退出到0 更新随机数 输入新号码 我尝试通过添加以下代码块来遵循上述
我试图通过使用随机数在循环中设置 JSlider 位置来模拟“赛马”的投注结果。我的问题是,当然,我无法在线程执行时更新 GUI,因此我的 JSlider 似乎没有在竞赛,它们从头到尾都在运行。我尝试
该功能非常简单: 变量:$table是正在更新的表$fields 是表中的字段,$values 从帖子生成并放入 $values 数组中而$where是表的索引字段的id值$indxfldnm 是索引
让我们想象一个环境:有一个数据库客户端和一个数据库服务器。数据库客户端可以是 Java 程序或其他程序等;数据库服务器可以是mysql、oracle等。 需求是在数据库服务器上的一个表中插入大量记录。
在我当前的应用程序中,我正在制作一个菜单结构,它可以递归地创建自己的子菜单。然而,由于这个原因,我发现很难也允许某种重新排序方法。大多数应用程序可能只是通过“排序”列进行排序,但是在这种情况下,尽管这
Provisioning Profile 有 key , key 链依赖于它。我想知道 key 什么时候会改变。 Key will change after renew Provisioning Pr
截至目前,我在\server\publications.js 中有我的 MongoDB“选择”,例如: Meteor.publish("jobLocations", function () { r
我读到 UI 应该始终在主线程上更新。但是,当谈到实现这些更新的首选方法时,我有点困惑。 我有各种函数可以执行一些条件检查,然后使用结果来确定如何更新 UI。我的问题是整个函数应该在主线程上运行吗?应
我在代理后面,我无法构建 Docker 镜像。 我试过 FROM ubuntu , FROM centos和 FROM alpine ,但是 apt-get update/yum update/apk
我构建了一个 Java 应用程序,它向外部授权客户端公开网络服务。 Web 服务使用带有证书身份验证的 WS-security。基本上我们充当自定义证书颁发机构 - 我们在我们的服务器上维护一个 ja
因此,我有时会在上传新版本时使用 app_offline.htm 使应用程序离线。 但是,当我上传较大的 dll 时,我收到黄色错误屏幕,指出无法加载 dll。 这似乎与我对 app_offline.
我刚刚下载了 VS Apache Cordova Tools Update 5,但遇到了 Node 和 NPM 的问题。我使用默认的空白 cordova 项目进行测试。 版本 如果我在 VS 项目中对
所以我有一个使用传单库实例化的 map 对象。 map 实例在单独的模板中创建并以这种方式路由:- var app = angular.module('myApp', ['ui', 'ngResour
我使用较早的 Java 6 u 3 获得的帧速率是新版本的两倍。很奇怪。谁能解释一下? 在 Core 2 Duo 1.83ghz 上,集成视频(仅使用一个内核)- 1500(较旧的 java)与 70
我正在使用 angular 1.2 ng-repeat 创建的 div 也包含 ng-click 点击时 ng-click 更新 $scope $scope 中的变化反射(reflect)在使用 $a
这些方法有什么区别 public final void moveCamera(CameraUpdate更新)和public final void animateCamera (CameraUpdate
我尝试了另一篇文章中某人评论中关于如何将树更改为列表的建议。但是,我在某处(或某物)有未声明的变量,所以我列表中的值是 [_G667, _G673, _G679],而不是 [5, 2, 6],这是正确
实现以下场景的最佳方法是什么? 我需要从java应用程序调用/查询包含数百万条记录的数据库表。然后,对于表中的每条记录,我的应用程序应该调用第三方 API 并获取状态字段作为响应。然后我的应用程序应该
只是在编写一些与 java 图形相关的代码,这是我今天的讲座中的非常简单的示例。不管怎样,互联网似乎说更新不会被系统触发器调用,例如调整框架大小等。在这个例子中,更新是由这样的触发器调用的(因此当我只
我是一名优秀的程序员,十分优秀!