我很好奇在传递列表时,CFQUERYPARAM中的maxlength属性如何工作。这个maxlength属性适用于整个列表的长度吗(即“1,2,3,4,5,6”的长度为11)?还是适用于列表中的每个项目? 我找不到任何关于此的文档。
我正在努力成为一名优秀的CF Web开发人员,并在所有传递到我的SQL查询中的FORM或URL元素周围使用<cfqueryparam>。 在这种情况下,我正在尝试允许用户动态控制ORDER BY子句。 <cfquery datasource="MyDSN" name="q...
我主要使用CFQUERYPARAM来防止SQL注入。由于查询查询(QoQ)不涉及数据库,是否有任何逻辑理由在其中使用CFQUERYPARAM?我知道与cfsqltype和maxlength不匹配的值会抛出异常,但是这些值应该在那之前已经过验证,并显示友好的消息(从UX角度)。