查询参数的行为不符合预期

时间:2011-06-02 14:57:28

标签: coldfusion coldfusion-9 cfqueryparam

我正在使用:order查询参数将order参数传递给我的函数。不幸的是,似乎没有对输出产生影响。

请求调试输出显示正确解析了order参数:

Parameter #2(cf_sql_varchar) = posts.createdAt ASC

然而,输出仍然没有区别。如果我对参数(ORDER BY ..., #arguments.order#)进行硬编码,它就可以正常工作。

有什么想法吗?

public any function getPost(required numeric postId, string order)
{
    switch(arguments.order)
    {
        case "new":
            arguments.order = "posts.createdAt DESC";
            break;
        case "old": 
            arguments.order = "posts.createdAt ASC";
            break;
        default:
            arguments.order = "posts.score DESC";
    }

    local.post = new Query(dataSource=variables.wheels.class.connection.datasource);
    local.post.setSql("
        SELECT *
        FROM
        WHERE posts.id = :postId OR posts.parentId = :postId
        ORDER BY posts.postTypeId ASC, :order"
    );

    local.post.addParam(name="postId", cfsqltype="cf_sql_integer", value=arguments.postId, maxlength=10);
    local.post.addParam(name="order", cfsqltype="cf_sql_varchar", value=arguments.order, maxlength=20);
    local.post = local.post.execute().getResult();

    return local.post;

}

1 个答案:

答案 0 :(得分:3)

如果我没记错的话,除了where子句之外,queryparams将不起作用。所以你不是在处理一个错误,而是一个限制。