【发布时间】:2020-03-04 12:57:55
【问题描述】:
Azure Cosmos DB SQL Like API 是否提供等效的预准备语句以避免 SQL 注入?快速入门示例不涵盖该主题,我似乎找不到有关该主题的文档。
【问题讨论】:
标签: azure azure-cosmosdb-sqlapi
Azure Cosmos DB SQL Like API 是否提供等效的预准备语句以避免 SQL 注入?快速入门示例不涵盖该主题,我似乎找不到有关该主题的文档。
【问题讨论】:
标签: azure azure-cosmosdb-sqlapi
如果我理解正确你只需要使用SDK方法call the query with parameters。
{
"query": "SELECT * FROM Families f WHERE f.lastName = @lastName AND f.address.state = @addressState",
"parameters": [
{"name": "@lastName", "value": "Wakefield"},
{"name": "@addressState", "value": "NY"},
]
}
或者你说的是stored procedures?
【讨论】: