栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

如何检查数据库列中存在的字符串?

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

如何检查数据库列中存在的字符串?

您的字符串连接混乱了,应该是:( 进一步简化了

$selDoc="SELECt * FROM documents WHERe 'U".$_SESSION['userId']."' IN (senderID,receiver_id) ORDER BY id DESC";

当上面的语句被解析后,它将看起来像这样:

SELECt * FROM   documents WHERe  'UXX' IN (senderID,receiver_id)  // where XX is the userIDORDER  BY id DESC

作为一个旁注,查询是脆弱的

SQL Injection
,如果值( 小号
变量)从外面走了进来。请查看下面的文章,以了解如何防止这种情况的发生。通过使用,
PreparedStatements
您可以摆脱在值周围使用单引号的麻烦。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/575024.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号