开发者社区> 问答> 正文

SQL拼接具体是指什么

常听人说SQL拼接,SQL拼接具体是指?
是指两条甚至多条SQL语句一起运行的那种?还是类型于这种只有一条SQL语句但是带着参数的呢?”update table set name = 'a' where id = $id“
求各位大神赐教。

展开
收起
落地花开啦 2016-02-12 18:23:59 3355 0
3 条回答
写回答
取消 提交回答
  • SQL拼接通常体现在条件参数上,一般都是指单条;两条及多条以上SQL是指SQL表表连接; SQL拼接的例子,比如: select 1 from dual where 1=1 and 字段名 = 字段值,其中 and 字段名 = 字段值就是SQL拼接(条件参数)

    2021-10-12 11:38:30
    赞同 展开评论 打赏
  • SQL拼接通常是有安全隐患的,一个不好就SQL注入了 最好使用orm对象关系映射,这样不需要自己拼接SQL了

    2021-10-11 17:00:16
    赞同 展开评论 打赏
  • 喜欢技术,喜欢努力的人

    只要是SQL字符串的连接都是SQL拼接。一般分为三种方式:
    1.带变量,常常是传入参数;
    2.带常量,仅仅是为了连接方便;
    3.带位置参数,需要调用相应的API设置其值,这种方式最常用。
    是直接通过字符串连接(包括sql语句和变量)。这种会被sql注入。应该使用Preparedstatement传递参数,因为她对参数进行了防注入处理。

    2019-07-17 18:41:40
    赞同 展开评论 打赏
问答分类:
SQL
问答标签:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
SQL Server 2017 立即下载
GeoMesa on Spark SQL 立即下载
原生SQL on Hadoop引擎- Apache HAWQ 2.x最新技术解密malili 立即下载