第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問題,去搜搜看,總會(huì)有你想問的

防止 SQL 注入

防止 SQL 注入

Go
SMILET 2021-10-18 10:10:54
問題 1:我有下面的 MySQL 查詢,它工作正常,但我剛剛發(fā)現(xiàn)這不是一種安全的方法,因?yàn)樗鼘?duì) SQL 注入開放。如您所見,如果我想作為參數(shù)傳遞, where 子句是一個(gè)問題。_, err := dbmap.Select(&response.AppsData, "SELECT...", ?)任何建議都非常有用。where := ""for i := 0; i < (len(acl_user_apps)); i++ {    fmt.Println(acl_user_apps[i].AppId)    fmt.Println(acl_user_apps[i].Permissions)    if where == "" {        where = "WHERE Apps.id=" + strconv.Itoa(acl_user_apps[i].AppId)    } else {        where = where + " OR Apps.id=" + strconv.Itoa(acl_user_apps[i].AppId)    }}query := "SELECT Apps.*, GROUP_CONCAT(DISTINCT IFNULL(AppCategoryMatches.category_id,'-1') SEPARATOR ',') as temp,   GROUP_CONCAT(DISTINCT IFNULL(AppCategories.category_name,'-1') SEPARATOR ',') as tmp_name FROM Apps LEFT JOIN AppCategoryMatches ON AppCategoryMatches.app_id=Apps.id LEFT JOIN AppCategories ON (AppCategoryMatches.`category_id` = AppCategories.id) " + where + " GROUP BY Apps.id ORDER BY " + sort_by + " " + order_by + " LIMIT " + limit + " OFFSET " + offset)_, err := dbmap.Select(&response.AppsData,query)問題 2:也只是想知道是否有人在傳遞 ORDER 參數(shù)時(shí)遇到過問題......_, err := dbmap.Select(&response.AppsData,        "SELECT Apps.*, GROUP_CONCAT(DISTINCT IFNULL(AppCategoryMatches.category_id,'-1') SEPARATOR ',') as temp, GROUP_CONCAT(DISTINCT IFNULL(AppCategories.category_name,'-1') SEPARATOR ',') as tmp_name FROM Apps LEFT JOIN AppCategoryMatches ON AppCategoryMatches.app_id=Apps.id LEFT JOIN AppCategories ON (AppCategoryMatches.category_id = AppCategories.id) GROUP BY Apps.id ORDER BY ?", "title")這個(gè)訂單是有史以來最簡單的事情......為什么它不起作用?
查看完整描述

2 回答

  • 2 回答
  • 0 關(guān)注
  • 172 瀏覽

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)