【发布时间】:2016-02-05 06:38:05
【问题描述】:
所以我有一个在不同文件中构造的字符串作为我需要绑定的全局变量传递给查询(旧代码):
<cfset queryString="((playerID=1223) OR playerID=1224))">
<cfquery name="testQuery">
SELECT *
FROM teamRoster
WHERE teamID = 9876
AND <cfqueryparam value="#queryString#" cfsqltype="CF_SQL_VARCHAR">
</cfquery>
有没有办法在这里使用 cfqueryparam 查询字符串?还是有其他方法可以保护自己免受 sql 注入?感谢您的帮助!
【问题讨论】:
-
这应该可以解释为什么这个想法在 SQL 语句和参数的上下文中没有意义:blog.adamcameron.me/2012/07/…
标签: sql coldfusion cfqueryparam