【问题标题】:Effectively handling wildcard characters in Sybase在 Sybase 中有效处理通配符
【发布时间】:2021-02-16 09:28:52
【问题描述】:

我在我们的旧应用程序中有这个查询 -

Select * from Customers where Name like ('param')

问题是当 UI 用户传递 param=% 时,它会显示所有可用的客户。我们想要避免的。

param = [abc] 时,它显示所有名称中带有 a、b 或 c 的客户。我们也想避免这种情况。

事实上,我们想要处理所有类型的通配符搜索以避免 SQL 注入。 在 java 脚本中我可以通过什么方式实现这一点,以便我只将有效的参数传递给我的服务器。

【问题讨论】:

    标签: sql wildcard sybase


    【解决方案1】:

    注意以下查询:

    Select * from Customers where Name like N'%param%'
    

    【讨论】:

      【解决方案2】:

      =代替like

      where Name = 'param'
      

      = 很像like,只是它没有通配符——这有点儿笑话。您不需要通配符,因此不要使用依赖它们的运算符。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2023-04-10
        • 2012-09-30
        • 1970-01-01
        • 2011-12-18
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多