我想知道在基于网页上各种文本框的输入定义 SQL 查询方面,什么被认为是“最佳实践”。
比如说,假设您在网站上有 8 个输入文本框,您是否需要使用一堆 if 语句来评估您最终将使用的 SQL 查询?
IE。
var sql
var a = document.getElementByID('tb1').value
var b = document.getElementByID('tb2').value
var c = document.getElementByID('tb3').value
var d = document.getElementByID('tb4').value
if (a.length > 0 && b.length > 0 && c.length > 0 && d.length > 0) {
sql = "SELECT * FROM table WHERE [firstname] = '"+a+"' AND [middlename] = '"+b+"' AND [lastname] = '"+c"' AND [organization] = '"+d+"'"
}
附言。我还使用客户端 Microsoft Jet,所以没有服务器或任何类型。