【发布时间】:2021-02-16 09:28:52
【问题描述】:
我在我们的旧应用程序中有这个查询 -
Select * from Customers where Name like ('param')
问题是当 UI 用户传递 param=% 时,它会显示所有可用的客户。我们想要避免的。
当 param = [abc] 时,它显示所有名称中带有 a、b 或 c 的客户。我们也想避免这种情况。
事实上,我们想要处理所有类型的通配符搜索以避免 SQL 注入。 在 java 脚本中我可以通过什么方式实现这一点,以便我只将有效的参数传递给我的服务器。
【问题讨论】: