2016-07-13 6 views

答えて

1

標準的なものではなく、適切なAnorm String補間を使用している限り、それをサニタイズする必要はありません。

SQL"select * from TABLE WHERE x = $x" 

あなたはAnorm documentationにAnorm補間を見ることができます。

+0

「SQL」を使用していない場合はどうすればいいですか? –

+0

"SQL" .. "' interpol、または '' SQL( "..") '+' .on(..) 'のどちらかを使用します.SQLパラメータとして値を安全に渡す方法です。ドキュメントをお読みください。 – cchantep

関連する問題