我试图为数据库搜索操作构建一个MySQL查询,用户可以指定一个文本字符串来匹配特定的列。我认为,使用类似的操作符并在用户输入周围加上%符号,以充当通配符,将是最佳实践。此外,我希望参数化查询,以避免注入和诸如此类的东西。这给我留下了一个如下所示的查询:WHERE `name` LIKE ?ORDER BY `id` ASC(请注意,name列是带有排序规则utf8_general_ci的VAR
如果我想通过添加带有参数化过滤器的where子句来限制从查询返回的数据,该怎么办?例如,以下SQL查询支持按ssn筛选: SELECT id, name, ssn FROM mydb.customer
WHERE ssn in :ssn :ssn是有效的SSN列表。简而言之,Teiid Spring Boot支持参数化视图吗? 请给我建议。谢谢。