![]() |
1
4
如果在数据库中插入是个问题,那么可以使用参数化查询。无论如何,强烈建议这样做,因为这样可以避免可能的安全风险。 想象一下,如果用户不只是输入引号字符,而是输入“Brian”;把“表格数据”放到你的表格里! |
![]() |
2
2
使用转义字符\ e、 g.O.布莱恩 看到了吗 http://dev.mysql.com/doc/refman/5.0/en/string-syntax.html 也就是说,大多数DB抽象层都允许您使用参数化查询 |
![]() |
Rado · 无法捕获Grails 3中的数据库异常 6 年前 |
![]() |
user1452701 · 是否可以创建自定义条件查询,如 6 年前 |
![]() |
Magat Law · grails表单中的操作不起作用 6 年前 |
![]() |
ziftech · Grails REST安全性-将用户id添加到令牌 6 年前 |
|
Bill Hutchinson · Grails 3限制索引视图中的列 6 年前 |
![]() |
Trebla · Grails动态“inList” 6 年前 |