【问题标题】:Using SQL's CONVERT(binary, ?) with Laravel's whereRaw使用 SQL 的 CONVERT(binary, ?) 和 Laravel 的 whereRaw
【发布时间】:2018-09-27 19:08:59
【问题描述】:

我正在使用Laravel's raw query 连接并从 SQL Server 检索记录。

$rfaccounts = DB::connection('sqlsrv')->table('tbl_rfaccount')
            ->whereRaw("id = CONVERT(binary, 'acc1')")
            ->get();

这可以正常工作并成功返回数据库记录,但这很危险,因为我需要将“acc1”替换为提交的表单字段,因此它容易受到 SQL 注入的影响。

$rfaccounts = DB::connection('sqlsrv')->table('tbl_rfaccount')
            ->whereRaw("id = CONVERT(binary, '?')", 'acc1')
            ->get();

但这不起作用...从 '?' 中删除 ' ' SQL 只是抛出一个错误,说它找不到列“acc1”。

那么我该怎么做呢?

【问题讨论】:

  • 你必须删除引号:->whereRaw("id = CONVERT(binary, ?)", 'acc1')
  • @JonasStaudenmeir 如果我删除引号 SQL 只是抛出一个错误,说它找不到列 acc1。

标签: sql-server laravel binary type-conversion sqlsrv


【解决方案1】:

不得不反其道而行之。

$rfaccounts = DB::connection('sqlsrv')->table('tbl_rfaccount')
            ->whereRaw("CONVERT(varchar, id) = ?", 'acc1')
            ->get();

仍然不知道为什么它不起作用。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-09-01
    • 2020-11-04
    • 2020-02-14
    • 1970-01-01
    • 1970-01-01
    • 2018-07-03
    • 1970-01-01
    相关资源
    最近更新 更多