- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在使用用户表单来更新 mysql 中的表,如果用户尝试使用空值更新或更新相同的值,我需要避免更新,我想在代码中进行验证,但它会根据表的大小(目前几乎 60 列)是一个长代码,这是我会尝试的,有什么更好的解决方案吗?
Sub UserForm_Initialize()
'Connection code to get data from table...
TextBox1OldValue = rs.Fields("Column1")
TextBox2OldValue = rs.Fields("Column2")
...
End Sub
Sub MySQLTest_Click()
'Connection code....
sqlQuery = "UPDATE table SET "
If TextBox1.Value <> "" And TextBox1.Value <> TextBox1OldValue Then
sqlQuery = sqlQuery & "Column1='" & TextBox1.Value
End If
If TextBox2.Value <> "" And TextBox2.Value <> TextBox2OldValue Then
sqlQuery = sqlQuery & "', Column2='" & TextBox2.Value
End If
...
End Sub
最佳答案
最好的方法是始终将相同的语句发送到 MySQL 数据库,并且仅根据用户输入更改参数值。
这样做的好处是,文本框中的单引号不会使查询崩溃:这被称为 SQL 注入(inject)漏洞,并且没有任何手动解决方法可以修补它。参数化语句并让服务器以一种比任何本地客户端解决方案可能实现的方式更安全的方式处理参数值。然后服务器缓存并重用下一次调用的执行计划,因为它每次都接收相同的语句。
所以关键是要采取“这个值改变了吗?”逻辑服务器端......在结构化查询语言中 - 不是 Visual Basic。我们可以使用 ifnull
WHERE
中的 MySQL 函数子句将条件逻辑从 VBA 和 EXCEL.EXE 主机进程中移出...并移到服务器上:
'each ? represents an ordinal parameter
Dim sql As String
sql = "UPDATE table AS a " & _
"SET a.Column1 = ?, " & _
" a.Column2 = ? " & _
"WHERE a.Column1 <> ifnull(?, a.Column1) " & _
" OR a.Column2 <> ifnull(?, a.Column2);"
我们不会去替换这些
?
带有用户输入的问号。相反,我们将创建一个
Command
, 附加
Parameter
反对命令的
Parameters
集合,然后
Execute
命令。
'parameters are Variant because other types cannot hold a NULL value.
Private Sub UpdateThing(ByVal conn As ADODB.Connection, ByVal Value1 As Variant, ByVal Value2 As Variant, ByVal Value3 As Variant)
'local const ensures the string is a compile-time constant:
'(stops compiling if we attempt to concatenate user inputs)
Const sql As String = _
"UPDATE table AS a " & _
"SET a.Column1 = ?, " & _
" a.Column2 = ? " & _
"WHERE a.Column1 <> ifnull(?, a.Column1) " & _
" OR a.Column2 <> ifnull(?, a.Column2);"
'create a new command
Dim cmd As ADODB.Command
Set cmd = New ADODB.Command
'wire it up
Set cmd.ActiveConnection = conn
cmd.CommandType = adCommandText
cmd.CommandText = sql
'add the parameter values in the order they must appear in the query.
cmd.Parameters.Append cmd.CreateParameter(Type:=..., Value:=Value1)
cmd.Parameters.Append cmd.CreateParameter(Type:=..., Value:=Value2)
cmd.Parameters.Append cmd.CreateParameter(Type:=..., Value:=Value3)
'run with it
cmd.Execute
'Note: Command.Execute method returns a Recordset object. Useful for parameterized SELECT :)
End Sub
你会想要
...
对于
Type
参数为 ADODB 数据类型,适用于它所针对的相应服务器端列值,您需要
...
对于
Value
参数可能是
Variant
局部变量或参数,以便您可以有条件地使其
Null
基于给定的文本框是空的还是包含一个值。
null
。值(value)。
ADODB.Command
需要一些小调整,因为一个 VBA 过程最多可以有 40 个参数,对于 60 个参数,你需要一个
ParamArray
那里。
UpdateThing conn, IIf(TextBox1.Value = "", Null, TextBox1.Value), IIf(TextBox2.Value = "", Null, TextBox2.Value), IIf(TextBox3.Value = "", Null, TextBox3.Value), _
IIf(TextBox4.Value = "", Null, TextBox4.Value), IIf(TextBox5.Value = "", Null, TextBox5.Value), IIf(TextBox6.Value = "", Null, TextBox6.Value), ...
现在是那些的 60 倍......我想要一个函数,所以我只需要指定
TextBoxN.Value
一次,你明白了。请记住,VBA 停止编译跨越 20 多行物理代码的逻辑代码行,因此每行至少需要 3 个参数值。
关于mysql - 避免从 excel 用户表单将空值更新到 mysql 的最佳方法是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/67427487/
我已经为使用 JGroups 编写了简单的测试。有两个像这样的简单应用程序 import org.jgroups.*; import org.jgroups.conf.ConfiguratorFact
我有一个通过 ajax 检索的 json 编码数据集。我尝试检索的一些数据点将返回 null 或空。 但是,我不希望将那些 null 或空值显示给最终用户,或传递给其他函数。 我现在正在做的是检查
这个问题在这里已经有了答案: 关闭 11 年前。 Possible Duplicate: Why does one often see “null != variable” instead of “
嗨在我们公司,他们遵循与空值进行比较的严格规则。当我编码 if(variable!=null) 在代码审查中,我收到了对此的评论,将其更改为 if(null!=variable)。上面的代码对性能有影
我正在尝试使用 native Cordova QR 扫描仪插件编译项目,但是我不断收到此错误。据我了解,这是代码编写方式的问题,它向构造函数发送了错误的值,或者根本就没有找到构造函数。那么我该如何解决
我在装有 Java 1.8 的 Windows 10 上使用 Apache Nutch 1.14。我已按照 https://wiki.apache.org/nutch/NutchTutorial 中提
这个问题已经有答案了: 已关闭11 年前。 Possible Duplicate: what is “=null” and “ IS NULL” Is there any difference bet
Three-EyedRaven 内网渗透初期,我们都希望可以豪无遗漏的尽最大可能打开目标内网攻击面,故,设计该工具的初衷是解决某些工具内网探测速率慢、运行卡死、服务爆破误报率高以及socks流
我想在Scala中像在Java中那样做: public void recv(String from) { recv(from, null); } public void recv(String
我正在尝试从一组图像补丁中创建一个密码本。我已将图像(Caltech 101)分成20 X 20图像块。我想为每个补丁创建一个SIFT描述符。但是对于某些图像补丁,它不返回任何描述符/关键点。我尝试使
我在验证器类中自动连接的两个服务有问题。这些服务工作正常,因为在我的 Controller 中是自动连接的。我有一个 applicationContext.xml 文件和 MyApp-servlet.
已关闭。此问题不符合Stack Overflow guidelines 。目前不接受答案。 已关闭10 年前。 问题必须表现出对要解决的问题的最低程度的了解。告诉我们您尝试过做什么,为什么不起作用,以
大家好,我正在对数据库进行正常的选择,但是 mysql_num_rowsis 为空,我不知道为什么,我有 7 行选择。 如果您发现问题,请告诉我。 真的谢谢。 代码如下: function get_b
我想以以下格式创建一个字符串:id[]=%@&stringdata[]=%@&id[]=%@&stringdata[]=%@&id[]=%@&stringdata[]=%@&等,在for循环中,我得到
我正在尝试使用以下代码将URL转换为字符串: NSURL *urlOfOpenedFile = _service.myURLRequest.URL; NSString *fileThatWasOpen
我正在尝试将NSNumber传递到正在工作的UInt32中。然后,我试图将UInt32填充到NSData对象中。但是,这在这里变得有些时髦... 当我尝试将NSData对象中的内容写成它返回的字符串(
我正在进行身份验证并收到空 cookie。我想存储这个 cookie,但服务器没有返回给我 cookie。但响应代码是 200 ok。 httpConn.setRequestProperty(
我认为 Button bTutorial1 = (Button) findViewById(R.layout.tutorial1); bTutorial1.setOnClickListener
我的 Controller 中有这样的东西: model.attribute("hiringManagerMap",hiringManagerMap); 我正在访问此 hiringManagerMap
我想知道如何以正确的方式清空列表。在 div 中有一个列表然后清空 div 或列表更好吗? 我知道这是一个蹩脚的问题,但请帮助我理解这个 empty() 函数:) 案例)如果我运行这个脚本会发生什么:
我是一名优秀的程序员,十分优秀!