Мне было поручено пройти через несколько сайтов ColdFusion, которые недавно стали объектом довольно неприятной атаки SQL-инъекций. В основном моя работа включает добавление тегов <cfqueryparam
> ко всем встроенным SQL. По большей части у меня получилось, но кто-нибудь может сказать мне, как использовать cfqueryparam с оператором LIKE?
Если мой запрос выглядит так:
select * from Foo where name like '%Bob%'
как должен выглядеть мой <cfqueryparam
> тег?