Sobes.tech
Middle

SQL'de parametreleri listelemenin yolları nelerdir?

sobes.tech yapay zeka

AI'dan gelen yanıt

SQL sorgularında parametreleri listelemenin birkaç yolu vardır; bunlar SQL enjeksiyonlarını önlemeye ve okunabilirliği artırmaya yardımcı olur:

  1. Pozisyonel parametreler: Parametreler, bir yer tutucu (genellikle ? veya $N) ile tanımlanır ve sorgu yürütme fonksiyonuna belirli bir sırayla geçirilir.

    SELECT * FROM users WHERE id = ? AND status = ?;  
    

    Çalıştırırken: parametreler, soru işaretleriyle aynı sırada bir dizi veya liste halinde geçirilir.

  2. İsimlendirilmiş parametreler: Parametreler, bir önek (genellikle : veya @) ile tanımlanır ve ardından parametre adı gelir.

    SELECT * FROM products WHERE category = :category_name AND price > :min_price;  
    

    Çalıştırırken: parametreler, anahtarın parametre adı olduğu ve değerin değeri olduğu bir sözlük veya harita şeklinde geçirilir.

  3. Bileşik parametreler (bazı DBMS ve ORM): Veri yapıları veya nesneleri tek bir parametre olarak geçirmeye izin verir. Bu, daha az evrensel olup, belirli uygulamaya bağlıdır. Örneğin, PostgreSQL'de JSON kullanılabilir.

    SELECT * FROM orders WHERE details @> ?;  -- details JSONB türünde bir alan
    

    Çalıştırırken: JSON dizesi veya nesne geçirilir ve DBMS tarafından çözülebilir.

Yöntem seçimi, kullanılan DBMS, sürücü/ORM ve kişisel tercihlere bağlıdır. En yaygın yöntemler pozisyonel ve isimlendirilmiş parametrelerdir. Parametreli sorguların kullanımı, veritabanlarıyla güvenli çalışmak için standart bir uygulamadır.