좋아, 그럼 당신은 주입 공격뿐만 아니라 거대한 속도 향상을 피하기 위해 준비된 진술을 사용해야하지만, 나 자신이 SQL 쿼리를 작성하기 위해 문자열 조작을하는 것을 발견 한 장소가 여전히 있습니다. .복잡한 필터링을위한 SQL Prepared Stat
6 개 또는 7 개 또는 n 개의 드롭 다운 목록으로 구성된 검색 기능이 있다고 가정합니다. 각 목록에 기본값이 있는지 여부에 따라 항목을 내 where 절에 추가하려고합니다. 저장 프로 시저에 매개 변수를 전달하고 각 특정 where 절을 포함할지 여부를 결정할 수있는 준비된 문으로이 작업을 수행하는 좋은 방법이 있습니까?
작성 하시려는 검색어의 예를 제공해 주시겠습니까? – Quassnoi