腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
是否
可以
使用
通过
ajax
传递
的
值
通过
预
准备
语句
进行
数据库
搜索
?
java
、
servlets
、
prepared-statement
伙计们,我在这个问题上挣扎了很久,我是一个
使用
ajax
调用和jdbc相关函数
的
新手。接下来,我
使用
ajax
函数将一个datepicker
值
传递
给servlet端,该函数工作正常,我将该
值
打印在一个随机div中,看看它
是否
正常工作。现在,我如何获取该
值
并在
预
准备
语句
中
使用
它来根据用户选择
的
日期来
搜索
我
的<
浏览 16
提问于2020-01-15
得票数 0
2
回答
有没有办法删除(PostgreSQL
的
) libpq中已经
准备
好
的
语句
?
postgresql
、
prepared-statement
我已经
通过
利用(PostgreSQL
的
) libpq创建并
使用
了
预
准备
语句
。我想知道
是否
有一种方法
可以
在不断开
数据库
连接
的
情况下删除
预
准备
语句
?或者实现这一点
的
最好方法是重新连接和重新
准备
?我
使用
的
是PostgreSQL版本8.4
的
libpq。我
搜索
了9.2
浏览 1
提问于2013-06-06
得票数 4
回答已采纳
1
回答
数据库
外部数据
的
预
准备
语句
php
、
security
、
mysqli
、
sql-injection
当用户第一次在我
的
网站上创建帐户时,他们输入他们
的
用户名和密码,这两个都是
通过
一个
准备
好
的
语句
来防止SQL注入。但稍后我将从
数据库
中获取用户名,并在查询中
使用
它。这还会让我受到攻击吗?对于这个查询,我也需要
使用
预
准备
语句
吗?我
是否
需要对用户从
数据库
中输入
的
所有信息
使用
预
准备
<
浏览 0
提问于2017-01-27
得票数 2
1
回答
使用
Postgres在DBIx::Class中禁用每个查询
的
预
准备
语句
postgresql
、
perl
、
dbix-class
我有几个查询,在Postgres中
使用
预
准备
语句
时要慢得多(这是一个已知
的
问题,请参阅)。因此,我想关闭这些查询
的
语句
准备
。在DBIx::Class中,我
可以
通过
在connect_info中
传递
参数"pg_server_prepare => 0“,在连接到
数据库
时全局关闭
预
准备
语句
。但我看不到如何为现有连接更改这
浏览 4
提问于2011-10-18
得票数 1
1
回答
在JDBC中插入单引号以
进行
SQL查询不起作用
java
、
sql
、
oracle
、
jdbc
、
special-characters
在JAVA中
通过
Oracle JDBC在
准备
好
的
语句
中
使用
单引号时,我遇到了一些问题。假设我们有一个table Restaurant,它有一个
值
为1
的
列restaurant_name : Jack's Deli String resultPreparedStatement pStmt = conn.prepareSta
浏览 0
提问于2020-03-23
得票数 0
2
回答
使用
PHP语言
的
MySQLi、Functions query和fetch_assoc
进行
数据转换
php
、
mysqli
根据我
的
理解,如果绑定参数被
传递
给fetchResultSet函数,该类将
使用
预
准备
语句
,否则,它将保存对
数据库
的
调用并
使用
查询函数(可能我保存调用是错误
的
,这个问题
的
其余部分
可以
通过
使用
预
准备
语句
来回答我注意到
的
是,如果执行
预
准备
浏览 1
提问于2010-12-09
得票数 4
1
回答
如何
使用
javascript或类似工具更新记录mysql
php
、
javascript
、
mysql
有没有简单
的
方法
可以
使用
javascript或类似的东西来更新这个查询?我正在
使用
一个简单
的
缓存,它不会更新这个查询:$rs_update = mysql_query($query_rs_update) or die(mysql_error()); 试图让它记录视图,
浏览 1
提问于2013-09-02
得票数 0
1
回答
从用户条目构建动态PHP
预
准备
语句
php
、
mysql
、
mysqli
、
prepared-statement
我有一个学生记录
的
数据库
,大约50列左右,所有这些都需要是可
搜索
的
。我熟悉如何
通过
附加字段来构建动态
搜索
查询。我似乎找不到任何
使用
本质上是动态
的
预
准备
语句
搜索
MySQL
数据库
的
示例。例如,在
搜索
时,您将只输入需要
搜索
的
字段,因此,如何根据用户输入构建动态
预
准备</em
浏览 0
提问于2019-05-15
得票数 0
2
回答
预
准备
语句
mysqli精确
值
ajax
、
mysqli
、
prepared-statement
带IN ()子句
的
预
准备
语句
对我来说很棘手。我有一个用于
Ajax
调用
的
语句
,即$_POST是一个
值
数组。$values = "1, 2, 3";$stmt->bind_param($bindString, $values); 当作为单独
浏览 0
提问于2018-01-20
得票数 0
3
回答
PHP:将变量设置为NULL并将NULL写入MySQL
php
、
mysql
、
mysqli
多年来,我一直有一个简单
的
问题:如何将
值
设置为NULL并将NULL写入MySQL?newvar = NULL;else {}INSERT INTO `table` (`var`) VALUES ('$newvar') ...alyways将空
值
写入
浏览 0
提问于2015-10-15
得票数 0
1
回答
如果需要在INSERT调用之间执行SELECT调用,如何在C#中
使用
带有SQLite
的
预
准备
语句
?
c#
、
sql
、
database
、
sqlite
、
transactions
我在一个项目上工作,必须输入大约80,000行条目到一个
数据库
每次运行。多亏了
准备
好
的
语句
,我才能大大提高速度。然而,我遇到了一个问题,我需要创建大量行条目的最后一个区域依赖于由于涉及外键而在INSERT
语句
之间
进行
的
SELECT调用
的
数据。在我所见过
的
所有
预
准备
语句
示例中,都是针对ExecuteNonQuery()命令调用
的
。只要SQLiteCommand.Co
浏览 0
提问于2012-01-18
得票数 0
回答已采纳
3
回答
Java (或任何其他语言)
的
SQL注入指南
java
、
sql
、
prepared-statement
、
sql-injection
我有一个jsp代码,它
的
查询如下,它是从请求参数,我
的
目标是将查询更改为如下所示:由于原始select查询是
通过
java.s
浏览 1
提问于2012-08-17
得票数 0
2
回答
pdo代码点火器不执行更新查询
php
、
codeigniter
我正在尝试
使用
此查询更新表,但似乎不起作用。问题出在codeigniter中
的
实现上,因为此查询在CodeIgniter外部执行时
可以
正常工作。
浏览 0
提问于2012-12-27
得票数 0
回答已采纳
1
回答
PDO::PARAM vs过滤器清理
php
、
filter
、
pdo
有人能证实这一点吗:如果我
使用
PDO::PARAM,我不需要过滤sanitize来注入到mysql
数据库
中,因为PDO:PARAM已经做到了…
浏览 2
提问于2012-06-29
得票数 0
回答已采纳
1
回答
如何在BD中播放数据数组
java
我如何创建一个方法来播放一个数组中
的
所有数据,并创建一个while或for来在BD上包含该数组中
的
所有记录。因为每个记录都包含
数据库
表中
的
两列。我有1000张唱片。我如何把这个数组插入播放给BD?
浏览 1
提问于2013-02-11
得票数 1
2
回答
带Bind参数
的
准备
语句
比带转义/引号参数
的
插
值
语句
的
原因
sql
、
sql-injection
为了防止SQL注入,建议
使用
带bind
值
的
准备
语句
。这确保
数据库
能够区分SQL中
的
实际逻辑(必须对其
进行
分析、解释和优化)和数据(不需要解释),因此不会解释和执行数据中
的
命令。另一种实现某种保护
的
方法是
使用
转义库,该库
可以
解除数据中
的
重要字符,从而不会对它们
进行
解释。 在我看来,一般来说,与转义输入相比,更倾向于
使用
bind参数
浏览 4
提问于2020-02-23
得票数 5
回答已采纳
1
回答
在java和sql server
的
存储过程中
传递
列名?
java
、
sql-server
、
stored-procedures
DB Admin给了我一个存储过程,他希望我
传递
与存储过程中
的
值
相对应
的
列名。我问他
是否
可以
在
准备
好
的
语句
中
传递
索引
值
,而不是列名,但是他告诉我,如果我
使用
索引
值
,这可能是一个主要问题。所以,请给我一个建议,这样我就
可以
在
预
准备
语句
中
传递
列名,而不是索引
值
。
浏览 0
提问于2016-11-09
得票数 0
3
回答
rails中没有真正
的
“
准备
好
的
语句
”吗?
ruby-on-rails
、
activerecord
、
prepared-statement
当我们
使用
ActiveRecord时,我们
可以
使用
:看起来ActiveRecord
使用
的
是“
准备
好
的
语句
”,但仔细查看代码后,我发现ActiveRecord只是
使用
String.dup和connection.quote()来调整内容来构建一个那么,raiils中没有真正
的
prepared st
浏览 2
提问于2010-06-21
得票数 3
回答已采纳
1
回答
H2
语句
池
java
、
jdbc
、
h2
使用
准备
好
的
语句
的
理由有两个: (Re
浏览 3
提问于2014-12-22
得票数 0
回答已采纳
2
回答
Oracle SQL
数据库
是否
按
值
进行
优化?
java
、
sql
、
database
、
performance
、
oracle
我知道(或者我认为我知道)
使用
预
准备
语句
之类
的
东西
可以
帮助将来执行相同查询
的
速度更快。但是,我想知道,如果您
使用
的
是
预
准备
语句
,但每次
的
实际
值
都是相同
的
,那么它
是否
还会
使用
该
值
进行
额外
的
优化?为了给出更多
的
上下文,我想测试
浏览 0
提问于2014-07-30
得票数 0
点击加载更多
相关
资讯
ajax详解获取php数据和服务器时间信息
100 行代码爬取
快速理解ajax
jQuery中$.ajax和$.getJson同步
软件测试中的43个功能测试点(下)
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券