会员
周边
众包
新闻
博问
闪存
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
NParsing数据持久层轻量级框架 支点博客
简单、易用、移植性强、专注业务逻辑、提高数据库管理软件生产力 QQ:150023190
博客园
首页
新随笔
联系
订阅
管理
2010年4月30日
详细解说NParsing框架实现原理 —— 2)参数组件(ObParameter)
摘要: 通常的三层架构的代码中,为了方便,大家往往会把WHERE条件的字符串放到业务逻辑层去拼接。这样会带来以下几个问题:1、没有参数化,只用字符拼接的WHERE条件,非常不安全,容易被SQL注入。2、在写程序时,随意性太大,程序不够严谨。比如一开始是查询一个表,条件中没加表名。后来由于业务需要,要对多个表关连,改了数据持久层,结果运行肯定出错。3、在多表关连查询时,条件又非常复杂时,拼接的WHERE条件...
阅读全文
posted @ 2010-04-30 22:12 支点
阅读(1454)
评论(10)
推荐(6)
编辑
公告