11得票1回答
在CFQUERYPARAM中使用list="true"时,我应该如何使用maxlength?

我很好奇在传递列表时,CFQUERYPARAM中的maxlength属性如何工作。这个maxlength属性适用于整个列表的长度吗(即“1,2,3,4,5,6”的长度为11)?还是适用于列表中的每个项目? 我找不到任何关于此的文档。

7得票5回答
如何在ORDER BY子句中使用cfqueryparam?

我正在努力成为一名优秀的CF Web开发人员,并在所有传递到我的SQL查询中的FORM或URL元素周围使用<cfqueryparam>。 在这种情况下,我正在尝试允许用户动态控制ORDER BY子句。 <cfquery datasource="MyDSN" name="q...

7得票2回答
在查询查询中使用CFQUERYPARAM是否有逻辑上的理由?

我主要使用CFQUERYPARAM来防止SQL注入。由于查询查询(QoQ)不涉及数据库,是否有任何逻辑理由在其中使用CFQUERYPARAM?我知道与cfsqltype和maxlength不匹配的值会抛出异常,但是这些值应该在那之前已经过验证,并显示友好的消息(从UX角度)。