php语言或者c语言或者java mysql 语句参数化 查询 ,order by 语句怎么拼接成参数化查询语句 10

 我来答
anglewang98
2016-08-16 · TA获得超过535个赞
知道小有建树答主
回答量:420
采纳率:80%
帮助的人:283万
展开全部
一般单个字段排序可以规定参数 order by @sortName @sortType

sortName="xxxName"; sortType="ASC"

可以对sortType进行限制,必须是ASC或者DESC
对sortName 做replaceAll 空格,去掉输入中的空格字符串操作。
如果多字段排序,用数组做为前台输入参数。然后replace各个参数中的空格。
金小牛笑傲江湖
2016-08-15 · TA获得超过303个赞
知道小有建树答主
回答量:340
采纳率:71%
帮助的人:156万
展开全部
在拼接前转意一次,就是把注入的代码变成纯字符串
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
萌阁小狮
2016-08-15 · TA获得超过163个赞
知道答主
回答量:48
采纳率:0%
帮助的人:11.9万
展开全部
可以直接在查询语句后面加 order by ** 的吧
追问
不是,我想要参数化查找,order by后面的字段是传过来的字段,怕有sql注入,所以想问一下怎么弄
追答
我没试过,不过我想这个传参方式应该可行 将select标签的参数类型改为parameterType="String" 然后写成 order by #{参数名}
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(1)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式