首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何将参数值传递给ColdFusion数据库查询

如何将参数值传递给ColdFusion数据库查询
EN

Stack Overflow用户
提问于 2012-02-03 17:47:26
回答 3查看 3.5K关注 0票数 2

我已经编写了一个数据库查询来提取ColdFusion中的信息,我想知道如何将值传递给WHERE子句以获取相关数据。这是我的代码示例。有人能帮上忙吗?

代码语言:javascript
复制
<cfquery name="FILM_STRIP_QUERY" datasource="#dsn#">
select   distinct tm.id as teachingmoduleid,
        (select concat(prs.first_name, ' ',prs.last_name) AS Video_presenter from presentations pss
            inner join topics tpcs on tpcs.id = pss.topic_id
            inner join presenters prs on prs.id = pss.presenter_id
            where pss.name = ps.name
            and tpcs.title = tp.title
            ) AS video_presenter,
        (select pss.43_png from presentations pss
            inner join topics tpcs on tpcs.id = pss.topic_id
            inner join presenters prs on prs.id = pss.presenter_id
            where pss.name = ps.name
            and tpcs.title = tp.title) AS png_name
        from teaching_modules  tm 
        inner join tm_segments sg on sg.module_id =  tm.id
        inner join topics tp on tp.id =  sg.topic_id
        inner join presenters prs on prs.id = tm.presenter_id
        left outer  join presentations ps on ps.id = sg.presentation_id
        where tm.id = 
</cfquery>

这是调用函数

代码语言:javascript
复制
<cfloop = "FILM_STRIP_QUERY">
    <!--- this is where I wanna pass the parameter--->
</cfloop>
EN

回答 3

Stack Overflow用户

回答已采纳

发布于 2012-02-04 00:34:32

如果你使用的是一个CFC,那么像这样的函数就可以工作,包括查询名,确保CF从局部变量声明中释放内存。还使用参数和cfqueryparam函数。

代码语言:javascript
复制
<cffunction name="getFILM_STRIP" access="public" returntype="query" output="false">
     <cfargument name="id" required="Yes" type="numeric">

     <cfset FILM_STRIP_QUERY = "">

     <cfquery name="FILM_STRIP_QUERY" datasource="#variables.dsn#">
         <!--- select statement --->
         WHERE colname = <cfqueryparam cfsqltype="CF_SQL_INTEGER" value=#arguments.id# />
     </cfquery>

     <cfreturn FILM_STRIP_QUERY>
</cffunction>
票数 3
EN

Stack Overflow用户

发布于 2012-02-03 18:24:00

你是说像这样的东西吗?

代码语言:javascript
复制
<cfset tmId = 5 />
<!--- or something like <cfset tmId = url.id /> --->
<cfquery name="FILM_STRIP_QUERY" datasource="#dsn#">
  <!--- SELECT cols FROM wherever etc... --->
  WHERE tm.id = <cfqueryparam cfsqltype="cf_sql_integer" value="#tmId#" />
</cfquery>

您可以在没有CFQueryParam标记的情况下执行#tmid#,但使用它来增加安全性(验证)是个好主意,而且数据库还将缓存执行计划,希望在下次执行查询时提高性能。

票数 5
EN

Stack Overflow用户

发布于 2012-02-03 18:24:50

您应该使用cfqueryparam标记来完成此操作。这有助于DB的执行,也有助于防止SQL注入。例如:

代码语言:javascript
复制
where tm.id = <cfqueryparam value="#form.ID#" CFSQLType="CF_SQL_INTEGER">
票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/9126630

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档