主题:最近开始做搜索页(就是网上常见的用户自定义各种条件来搜索),谁来讲讲原理?
初拥创始者
[专家分:540] 发布于 2007-04-10 16:00:00
是不是需要把用户每个条件的选择,保存在变量中,然后最后在SQL语句里面把根据这些变量来搜索?
有没有什么需要注意的地方和经验?
回复列表 (共4个回复)
沙发
oyh484203 [专家分:5890] 发布于 2007-04-10 16:16:00
不需要保存吧,因有数据库,跟数据库比较就可以了,SQL语句搞成连接的更灵活:
sql="select * from table where is_del=0"
sql=sql&" and username='"&username&"'"
……
sql=sql&" order by adddate desc"
板凳
初拥创始者 [专家分:540] 发布于 2007-04-11 11:32:00
听说连接查询效率和速度会很低 是真的么?我看你写的语句的样式感觉很速度应该没关系撒?难道我看到的连接查询的是另外一个东西?
3 楼
liulei001 [专家分:12820] 发布于 2007-04-11 13:18:00
1、对于初学者来说,没必要去考虑效率这个问题。
2、注意防止注入攻击。
4 楼
初拥创始者 [专家分:540] 发布于 2007-04-11 13:26:00
[quote]1、对于初学者来说,没必要去考虑效率这个问题。
2、注意防止注入攻击。
[/quote]
哦哦哦哦哦哦
我来回复