两种可能性。在可读性、维护和干净代码方面,哪种方法更好:
可以忽略SQL注入。
发布于 2020-04-16 19:00:17
您忘记了第三种解决方案:重写代码,这样您就不需要模板引擎来构建SQL查询了。
说真的,当查询变得如此复杂,以至于您需要问这个问题时,您就错了,而且您自己也在为自己的未来而头疼。症状包括:
上下文:在过去的一周里,我研究了一些遗留代码,其中有一个跨200+行的SQL查询,它是动态构建的。这不是一次有趣的经历。
https://softwareengineering.stackexchange.com/questions/408909
复制相似问题