最近、かなり厄介なSQLインジェクション攻撃の対象となっていた多くのColdFusionサイトを経由することが任されました。基本的に私の仕事はすべてのインラインSQLに<cfqueryparam
>タグを追加することです。ほとんどの場合、私はそれを理解しましたが、LIKE演算子でcfqueryparamを使用する方法を教えてください。ColdFusionでlikeオペレータを使用したcfqueryparam
私のクエリは次のようになります場合:
select * from Foo where name like '%Bob%'
は私<cfqueryparam
>タグが好きなものになるはずですか?
*選択していないに同意するが、私は元の質問でサンプルクエリに合致ました。 –
@Adam、holy cr @ pこれは古い答えです。それでも100%正しい。私はちょうどそれが非常に有用であることが判明 –