Maison > base de données > tutoriel mysql > Comment puis-je créer dynamiquement des requêtes SQL avec des valeurs paramétrées lorsque les noms de colonnes sont variables ?

Comment puis-je créer dynamiquement des requêtes SQL avec des valeurs paramétrées lorsque les noms de colonnes sont variables ?

Linda Hamilton
Libérer: 2024-12-18 04:38:15
original
703 Les gens l'ont consulté

How Can I Dynamically Build SQL Queries with Parameterized Values When Column Names Are Variable?

Création de requêtes dynamiques en raison de RESTRICTIONS DE PARAMÈTRES

Lors de l'exécution de requêtes impliquant des noms de colonnes dynamiques, les développeurs peuvent rencontrer la limitation selon laquelle les noms de colonnes ne peuvent pas être paramétrés . Pour contourner ce problème, il faut créer dynamiquement la requête au moment de l'exécution.

Considérons l'exemple non fonctionnel suivant :

SqlCommand command = new SqlCommand("SELECT @slot FROM Users WHERE name=@name; ");
prikaz.Parameters.AddWithValue("name", name);
prikaz.Parameters.AddWithValue("slot", slot);
Copier après la connexion

Au lieu de cela, ajoutez à la liste blanche l'entrée "slot" pour empêchez les attaques par injection et construisez la requête comme suit :

// TODO: verify that "slot" is an approved/expected value
SqlCommand command = new SqlCommand("SELECT [" + slot +
           "] FROM Users WHERE name=@name; ")
prikaz.Parameters.AddWithValue("name", name);
Copier après la connexion

Cette approche garantit que "@name" reste paramétré, tout en gérant dynamiquement la colonne variable nom.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

source:php.cn
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Derniers articles par auteur
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal