我可以在查询的SELECT子句中使用cfqueryparam标记

时间:2017-07-06 17:43:43

标签: mysql sql coldfusion

我试图阻止我的代码被注入,并且想知道我是否可以编写类似的内容:

<cfquery name="queryName" dbtype="query">
SELECT <cfqueryparam cfsqltype='cf_sql_varchar' value='#temp#'>
FROM table
</cfquery>

我不断收到错误

0 个答案:

没有答案