免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 6980 | 回复: 14
打印 上一主题 下一主题

[C] C语言 mysql select 查询,怎样传参啊? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-12-15 16:24 |只看该作者 |倒序浏览
C语言  mysql select 查询,怎样传参啊?
比如:
char *sql="select passwd from user_info where user_id='account'";
account是个变量,查询出来总是 “-1行受到影响”!是参数没传进去吗?

论坛徽章:
14
巨蟹座
日期:2013-11-19 14:09:4615-16赛季CBA联赛之青岛
日期:2016-07-05 12:36:0515-16赛季CBA联赛之广东
日期:2016-06-29 11:45:542015亚冠之全北现代
日期:2015-07-22 08:09:472015年辞旧岁徽章
日期:2015-03-03 16:54:15巨蟹座
日期:2014-12-29 08:22:29射手座
日期:2014-12-05 08:20:39狮子座
日期:2014-11-05 12:33:52寅虎
日期:2014-08-13 09:01:31巳蛇
日期:2014-06-16 16:29:52技术图书徽章
日期:2014-04-15 08:44:01天蝎座
日期:2014-03-11 13:06:45
2 [报告]
发表于 2012-12-15 16:41 |只看该作者
account是个变量?难道你的代码是
size_t account = 123;
char *sql="select passwd from user_info where user_id='account'";

论坛徽章:
0
3 [报告]
发表于 2012-12-15 16:47 |只看该作者
gchar *account = (gchar *)gtk_entry_get_text (GTK_ENTRY(entry_account));

论坛徽章:
59
2015年亚洲杯之约旦
日期:2015-01-27 21:27:392015年亚洲杯之日本
日期:2015-02-06 22:09:41拜羊年徽章
日期:2015-03-03 16:15:432015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:50:282015元宵节徽章
日期:2015-03-06 15:50:392015年亚洲杯之阿联酋
日期:2015-03-19 17:39:302015年亚洲杯之中国
日期:2015-03-23 18:52:23巳蛇
日期:2014-12-14 22:44:03双子座
日期:2014-12-10 21:39:16处女座
日期:2014-12-02 08:03:17天蝎座
日期:2014-07-21 19:08:47
4 [报告]
发表于 2012-12-15 17:53 |只看该作者
lz是刚出厂的新手啊。。。

google sprintf

论坛徽章:
1
白羊座
日期:2013-09-18 22:02:26
5 [报告]
发表于 2012-12-16 08:59 |只看该作者
楼主,请注意MySQL的API里面有变参接口。并请使用变参接口前保证字符串已经转换过(也有防注入接口)。

论坛徽章:
0
6 [报告]
发表于 2012-12-16 11:20 |只看该作者
snprintf把参数格式化到sql命令字符串中去

论坛徽章:
27
处女座
日期:2016-04-18 14:00:4515-16赛季CBA联赛之福建
日期:2023-03-31 15:54:2315-16赛季CBA联赛之深圳
日期:2020-06-02 10:10:5015-16赛季CBA联赛之广夏
日期:2019-07-23 16:59:452016科比退役纪念章
日期:2019-06-26 16:59:1315-16赛季CBA联赛之天津
日期:2019-05-28 14:25:1915-16赛季CBA联赛之青岛
日期:2019-05-16 10:14:082016科比退役纪念章
日期:2019-01-11 14:44:062016科比退役纪念章
日期:2018-07-18 16:17:4015-16赛季CBA联赛之上海
日期:2017-08-22 18:18:5515-16赛季CBA联赛之江苏
日期:2017-08-04 17:00:4715-16赛季CBA联赛之佛山
日期:2017-02-20 18:21:13
7 [报告]
发表于 2012-12-17 11:35 |只看该作者
mysql有防止注入的机制 楼主找找 尽量别用拼字符串的方式

论坛徽章:
0
8 [报告]
发表于 2012-12-17 19:46 |只看该作者
folklore 发表于 2012-12-15 17:53
lz是刚出厂的新手啊。。。

google sprintf


确实学得不好,多谢你,我的参数传进去了!

论坛徽章:
2
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:53:17
9 [报告]
发表于 2012-12-18 13:10 |只看该作者
file3 发表于 2012-12-16 08:59
楼主,请注意MySQL的API里面有变参接口。


which one?

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
10 [报告]
发表于 2012-12-18 20:57 |只看该作者
二楼对bug有很高的敏锐度!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP