Ich wurde damit beauftragt, eine Reihe von ColdFusion-Sites zu durchlaufen, die kürzlich Gegenstand eines ziemlich unangenehmen SQL-Injection-Angriffs waren. Grundsätzlich beinhaltet meine Arbeit das Hinzufügen von <cfqueryparam
> Tags zu allen Inline-SQL. Zum größten Teil habe ich es verstanden, aber kann mir jemand sagen, wie man cfqueryparam mit dem LIKE-Operator benutzt?cfqueryparam mit like -Operator in ColdFusion
Wenn meine Abfrage sieht wie folgt aus:
select * from Foo where name like '%Bob%'
was sollte mein <cfqueryparam
> Tag aussehen?
Vereinbaren Sie nicht die Auswahl *, aber ich war nur in der ursprünglichen Frage der Beispielabfrage entsprechen. –
@Adam, heilige cr @ p das ist eine alte Antwort. Immer noch 100% richtig. Ich fand es sehr hilfreich. –