【问题标题】:Azure Cosmos DB SQL Like, prepared statementsAzure Cosmos DB SQL Like,准备好的语句
【发布时间】:2020-03-04 12:57:55
【问题描述】:

Azure Cosmos DB SQL Like API 是否提供等效的预准备语句以避免 SQL 注入?快速入门示例不涵盖该主题,我似乎找不到有关该主题的文档。

【问题讨论】:

    标签: azure azure-cosmosdb-sqlapi


    【解决方案1】:

    如果我理解正确你只需要使用SDK方法call the query with parameters

    {
        "query": "SELECT * FROM Families f WHERE f.lastName = @lastName AND f.address.state = @addressState",
        "parameters": [
            {"name": "@lastName", "value": "Wakefield"},
            {"name": "@addressState", "value": "NY"},
        ]
    }
    

    或者你说的是stored procedures

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2019-07-02
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-04-18
      • 1970-01-01
      • 2013-04-14
      • 1970-01-01
      相关资源
      最近更新 更多