1
如果我想运行一个GqlQuery与我设置的变量是可能的?GAE gqlquery与变量
例如:
myNumber = 4
myResult = db.GqlQuery("SELECT * from myData WHERE filter = myNumber")
这导致:
Parse Error: Invalid WHERE condition at symbol
我要对所有这一切错了吗?谢谢你的时间。
就是这样!谢谢! – loopymonkey 2012-01-03 21:11:39
也db.GqlQuery(“SELECT * FROM myData WHERE filter =%d”%myNumber) – 2012-01-03 22:11:19
@ DaveW.Smith NO!这是引入GQL注入漏洞的好方法,与正确的参数替换完全没有任何优势。 – 2012-01-04 00:57:17