PREPARE s1 FROM 'SELECT * FROM ysxx LIMIT ?,?';
set @_limit=1;
set @_limit1=(select count(1) from ysxx);
EXECUTE s1 USING @_limit,@_limit1;
本文展示了一段使用MySQL数据库的SQL参数化查询代码。通过预处理语句(PREPARE)实现动态查询,该方法可以有效防止SQL注入攻击,并提高代码的可读性和维护性。文中代码设置了一个查询限制,展示了如何利用预处理语句从ysxx表中选择记录。
PREPARE s1 FROM 'SELECT * FROM ysxx LIMIT ?,?';
set @_limit=1;
set @_limit1=(select count(1) from ysxx);
EXECUTE s1 USING @_limit,@_limit1;