doctrine2 dql, setParameter mit% Wildcard verwenden, wenn Sie einen ähnlichen Vergleich durchführen
Ich möchte den Parameter-Platzhalter verwenden - z. 1 - mit den% Wildcards. das heißt so etwas wie: "u.name LIKE%? 1%" (obwohl dies einen Fehler auslöst). Die Dokumente enthalten die folgenden zwei Beispiele: 1.
// Example - $qb->expr()->like('u.firstname', $qb->expr()->literal('Gui%'))
public function like($x, $y); // Returns Expr\Comparison instance
Ich mag das nicht, da es keinen Schutz gegen Code-Injection gibt.
2.
// $qb instanceof QueryBuilder
// example8: QueryBuilder port of: "SELECT u FROM User u WHERE u.id = ?1 OR u.nickname LIKE ?2 ORDER BY u.surname DESC" using QueryBuilder helper methods
$qb->select(array('u')) // string 'u' is converted to array internally
->from('User', 'u')
->where($qb->expr()->orx(
$qb->expr()->eq('u.id', '?1'),
$qb->expr()->like('u.nickname', '?2')
))
->orderBy('u.surname', 'ASC'));
Ich mag das nicht, weil ich in den Eigenschaften des Objekts nach Begriffen suchen muss - das heißt, ich benötige die Platzhalter auf beiden Seiten.