我想对此进行网址编码:
SELECT name FROM user WHERE uid = me()
我需要为此下载一个模块吗?我已经有了请求模块。
8
确实,这是一条坎slip的路,应不惜一切代价避免。
—
阿尔弗雷德
您是否要在网址中放置SQL语句???注意SQL注入攻击!向用户公开SQL通常是一个坏主意,这确实很危险。
—
Leonmax 2012年
@LightnessRacesinOrbit:看起来像一个FQL查询。
—
nikc.org 2012年
@Demi:不?那将如何工作。即使每个SO用户都有自己的数据库帐户,DBMS权限也不够细致。告诉我在哪里可以看到直接传递SQL查询?数据浏览器是一个例外,但是它是所有只读视图,并且肯定不会放在URL中。
—
Lightness Races in Orbit
这个家伙可能正在构建一个SQL验证工具,在这样的示例中传递SQL命令没有错。过多地关注不回答问题也不要给出好的建议(最受批评的评论没有给出好的建议,只会取笑OP)
—
Rafael Eyng