栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

在PL / pgSQL中使用USING关键字清理用户输入

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

在PL / pgSQL中使用USING关键字清理用户输入

如果某些输入参数可以为 NULL 或为 空, 并且在这种情况下应被忽略,则最好根据用户输入动态地构建整个语句-
并完全省略各自的

WHERe
/
ORDER BY
子句。

关键是在此过程中正确,安全(优雅地)处理NULL和空字符串。对于初学者来说,这

search_term <>''

您需要对PL / pgSQL有深入的了解,否则您可能会陷入困境。您的案例的示例代码:

CREATE OR REPLACe FUNCTION my_func(         _search_term text = NULL  -- default value NULL to allow short call       , _publication_date_query date = NULL     -- , more parameters       )  RETURNS SETOF articles AS$func$DECLARE   sql       text;   sql_order text;   -- defaults to NULLBEGIN   sql := concat_ws(' AND '    ,'SELECT * FROM articles WHERe status <> ''DELETeD'''  -- first WHERe clause is immutable    , CASE WHEN _search_term <> '' THEN '$1 @@ textsearchable_index_col' END  -- ELSE NULL is implicit    , CASE WHEN _publication_date_query <> '' THEN 'publication_date > $2'          END  -- or similar ... -- , more more parameters   );   IF search_term <> '' THEN  -- note use of $1!      sql_order  := 'ORDER BY ts_rank_cd(textsearchable_index_col, $1) + GREATEST(0,(-1*EXTRACT(epoch FROM age(last_edited)/86400))+60)/60 DESC';   END IF;   RETURN QUERY EXECUTE concat_ws(' ', sql, sql_order, 'LIMIT 500')   USING  to_tsquery(_search_term || ':*')  -- $1  -- prepare ts_query once here!        , _publication_date_query-- $2  -- order of params must match!     -- , more parameters   ;END$func$  LANGUAGE plpgsql;

我为函数参数添加了默认值,因此您可以忽略在调用中不适用的参数。喜欢:

SELECt * FROM my_func(_publication_date_query => '2016-01-01');


转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/431675.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号