如何在不使用 cfqueryparam 的情况下对 varchar 进行编码/转义以更安全?我想实现相同的行为而不使用<cfqueryparam>
解决“此 RPC 请求中提供了太多参数。最大值为 2100”的问题。请参阅:http ://www.bennadel.com/blog/1112-Incoming-Tabular-Data-Stream-Remote-Procedure-Call-Is-Incorrect.htm
更新:
- 我想要验证/安全部分,而不生成准备好的语句。
- 我可以对内部的 varchar 做的最强大的编码/转义是
<cfquery>
什么? - 类似于
mysql_real_escape_string()
可能的东西?