양식을 제출하기 전에 제출 된 값 (POST/GET 여부)을 확인하고 제출 된 값 앞에 '%'를 추가하는 방법을 모색 중입니다.양식 제출시 jquery
입력 ID/이름은 'm6070bcdx_field [58] [fldval]'입니다.
<script type="text/javascript">
$(".form-horizontal").submit(function (event) {
if ($("#m6070bcdx_field[58][fldval]") != '') {
var cdx58 = $("#m6070bcdx_field[58][fldval]").val();
$("#m6070bcdx_field[58][fldval]").val() = '%'+cdx58+'%';
console.log('%'+cdx58+'%');
event.preventDefault();
}
});
</script>
이는 SQL 쿼리에 직접 삽입인가? –
예 - 양식/모듈의 기본 동작은 LIKE 쿼리를 실행하고 검색 결과를 넓히기 위해 %를 추가해야합니다. – geepers
예를 들어, 값을 변경하기 위해 자바 스크립트를 수정할 수 있습니다. ''% somevalue % '; DROP TABLE users; "'그러면 SQL에 직접 삽입 될 것입니까? –