MEMSql 用户定义变量
MEMSql user defined variable
我发现 MEMSql
不支持用户定义的变量 (source)。
有什么解决方法吗?它会出现在未来的版本中吗?
我想通过用户定义的变量进行 SQL
注入保护。还有其他好的方法吗?
在未来的 6.0 版本中,您可以定义存储过程等并在其中使用变量 - see the documentation. A beta is available now here.
至于 SQL 注入保护,大多数客户端驱动程序支持 运行 以不易受到 SQL 注入攻击的参数查询。通常有一个像 query("select * from t where a = ?", 5)
这样的函数,它以安全的方式将您的参数放在查询中。
我发现 MEMSql
不支持用户定义的变量 (source)。
有什么解决方法吗?它会出现在未来的版本中吗?
我想通过用户定义的变量进行 SQL
注入保护。还有其他好的方法吗?
在未来的 6.0 版本中,您可以定义存储过程等并在其中使用变量 - see the documentation. A beta is available now here.
至于 SQL 注入保护,大多数客户端驱动程序支持 运行 以不易受到 SQL 注入攻击的参数查询。通常有一个像 query("select * from t where a = ?", 5)
这样的函数,它以安全的方式将您的参数放在查询中。