PHP 查询对象模式防 SQL 注入
本文介绍 PHP 中的查询对象(Query Object)模式,通过值对象封装过滤条件,由适配器转换为安全的 SQL,使仓库接口保持稳定。
· 使用 OrderCriteria 值对象描述业务需求,无需暴露列名或 SQL 运算符。
· 适配器 DoctrineOrderRepository 根据条件构建 Doctrine QueryBuilder,参数绑定防止注入。
· 仓库接口仅保留 matching(OrderCriteria) 方法,新增过滤只需扩展值对象,不改变签名。
原文链接
#开发者 #工具
📢 频道:@DevToolboxHub
Post #926
3
