2017-07-06 37 views
1

我發現MEMSql不支持用戶定義的變量(source)。MEMSql用戶定義varibale

這有什麼解決方法嗎?它將在未來的版本中發佈嗎?

我想要做SQL通過用戶定義的變量進行注射保護。有沒有其他好的方法來做到這一點?

回答

1

在未來的6.0版本中,您可以定義存儲過程等,並使用這些變量 - 請參閱http://docs.memsql.com/v6.0-beta/docs/create-procedure。現在有一個測試版 - http://www.memsql.com/beta

至於SQL注入保護,大多數客戶端驅動程序支持以不易受SQL注入攻擊的方式運行具有參數的查詢。通常有一個函數如查詢(「select * from t where a =?」,5),它將您的參數以安全的方式放入查詢中。