回 帖 发 新 帖 刷新版面

主题:最近开始做搜索页(就是网上常见的用户自定义各种条件来搜索),谁来讲讲原理?

是不是需要把用户每个条件的选择,保存在变量中,然后最后在SQL语句里面把根据这些变量来搜索?
有没有什么需要注意的地方和经验?

回复列表 (共4个回复)

沙发

不需要保存吧,因有数据库,跟数据库比较就可以了,SQL语句搞成连接的更灵活:
sql="select * from table where is_del=0"
sql=sql&" and username='"&username&"'"
……
sql=sql&" order by adddate desc"

板凳

听说连接查询效率和速度会很低 是真的么?我看你写的语句的样式感觉很速度应该没关系撒?难道我看到的连接查询的是另外一个东西?

3 楼

1、对于初学者来说,没必要去考虑效率这个问题。
2、注意防止注入攻击。

4 楼

[quote]1、对于初学者来说,没必要去考虑效率这个问题。
2、注意防止注入攻击。
[/quote]
哦哦哦哦哦哦

我来回复

您尚未登录,请登录后再回复。点此登录或注册