prepared-statement 相关问题

Prepared Statement(或参数化语句)是一种预编译的SQL语句,用于提高性能并减轻SQL注入攻击。准备语句用于许多流行的关系数据库管理系统。

preparedStatement.addBatch()添加了null参数

我正在研究一个旧的struts应用程序,我需要通过java批处理将数据保存在数据库中(因为我们可能一次添加数千行)。因此,我使用这种代码:...

回答 1 投票 1

处理通用preparedStatement中的日期

我在构建一个通用的preparedStatement时遇到麻烦:我有8个SQL表,它们都以相同的方式操作,所以我想构建一个可以插入/ select的唯一管理器...

回答 3 投票 0

如何使用pdo prepare语句实现此目的

在mysqli服务器中,我使用下面的代码来选择url代码指定的列:include“init.php”; $ GET = $ _ GET [ “行动”]; $ sql = mysqli_query($ conn,“SELECT * FROM $ get ...

回答 1 投票 -2

如何使用bind_result与get_result的示例

我想看一个如何使用bind_result与get_result进行调用的示例,以及使用其中一个的目的是什么。也是使用每个的利弊。有什么限制......

回答 5 投票 70

当使用特殊字符调用列时,PHP准备了sql语句中断

我正在调用一个php脚本,每次调用一个列时都会中断(其中有一个url示例http://www.sample.com/something)。我得到的错误是PHP致命错误:允许的内存大小...

回答 2 投票 0

SQLiteDatabase.query是否使用PreparedStatements?

当我使用Android中的用户输入查询我的数据库时,我通常使用SQliteDatabase.query,并正确使用SelectionArgs。游标光标= db.query(UserEntity.TABLE,new String [] {...

回答 1 投票 1

在JOINED时将不存在的行检索为NULL

我只是想知道,如何检索表中不存在的行并将其返回为NULL?简介例如,在下面的代码中,它只会返回skill_players中存在的数据......

回答 1 投票 0

PHP mysqli准备语句自己的类

我想写一个方法来向数据库添加记录。我的方法:final public function newData($ sql,$ placeholder,$ array){$ stmt = $ this-> db-> prepare($ sql); $ stmt-> bind_param($ ...

回答 1 投票 0

SQLAlchemy中的可选参数

我有一个在SQLAlchemy中执行的原始SQL,可选参数来自查询字符串。我做了一个函数来构建一个where子句的句子:def queryParams(self,params):...

回答 1 投票 -2

PHP:准备好的声明中的order by子句

我想在准备好的声明中使用orderby子句。以下是我的查询$ stmt = $ connect-> prepare(“SELECT send_stamp,id,receiverid,message,time,status,sentby FROM`chat` WHERE cust_id =?...

回答 5 投票 -9

我们还应该关闭Golang中DB的.Prepare()吗?

从本教程中可以看出,必须调用rows.Closed(),其中rows来自stmt.Query(),是stmt.Closed()也应该调用stmt来自db.Prepare()? //在函数stmt内部,错误:= ...

回答 2 投票 3

如何在SELECT FROM PDO Prepared Statement中为搜索框设置多个搜索条件?

我有一个prepare语句,它根据我的数据库找到搜索条件,其中包含一个Articles表和Text和Title列。 $ stmt = $ pdo-> prepare('SELECT * FROM articles ...

回答 1 投票 1

将row_number与prepare语句一起使用

我正在制作一个表,其中包含30个条目,来自MySQL的表。我在发送到sql的代码中使用LIMIT 30,但也有一堆下一页。该表将具有姓氏,名字......

回答 2 投票 0

为什么我的准备好的陈述中有两次我的所有结果?

我第一次使用sqlsrv_prepare()/ sqlsrv_execute()。到现在为止,我一直在使用sqlsrv_query()。到目前为止,我能够获得我需要的数据,并且能够有效地使用数据。 ......

回答 1 投票 -1

无法使用准备语句和MySQLi运行查询[重复]

您能否看一下这个演示,让我知道为什么我无法正确运行查询?我已经检查了数据库连接,它很好

回答 1 投票 0

sql准备语句没有显示输出

我是准备好的陈述的新手。此功能未显示任何输出。有什么问题? function selectFwhere($ id){$ con = mysqli_connect('localhost','root','','car_rental'); ...

回答 1 投票 0

com.microsoft.sqlserver.jdbc.SQLServerException:未为参数编号1设置值

我对行pstmt.setLong(1,id);有问题。我收到一个错误,即没有为参数编号1设置该值。如果我使用没有问号的字符串SQL,它就可以工作。另外,当我使用ARM ...

回答 2 投票 2

在plpgsql中插入时使用quote_literal

我是plpgsql的新手,看起来很混乱。我想测试一下针对SQL注入攻击的quote_literal的强度,所以我尝试INSERT。我也不是SQL注入攻击方面的专家,我只是......

回答 1 投票 1

来自Web表单问题的PHP准备语句[重复]

直到最近才开始使用mysql所以我正在慢慢掌握它,但是尝试使用PHP预处理语句进行webform,并且在提交webform时,它只是显示php代码。 ...

回答 1 投票 -1

PreparedStatement.executeBatch()之后的getGeneratedKeys()

我想使用PreparedStatement INSERT几行:ps = con.prepareStatement(query,PreparedStatement.RETURN_GENERATED_KEYS); for(Element e:listOfElements){ps.setString(1,this.col_val_1); ...

回答 1 投票 12

© www.soinside.com 2019 - 2024. All rights reserved.