sql >> Databasteknik >  >> RDS >> PostgreSQL

Hur infogar jag ett värde i en select-sats med JavaScript, speciellt när jag använder express och postgres?

Använd aldrig strängsammansättning för sökning, du har redan en mekanism som heter preparerat uttalande, signatur som

.query('SELECT * FROM `books` WHERE `author` = ?', ['David'])

Det kommer att rensa indata åt dig och delvis förhindra sql-injection attacker, gör också alltid validering av indatavärden. Och om du inte vill använda ORM som typeorm , Sequelize , kan du använda knex.js som bara kan skapa frågesträngar och helt hantera db-interaktion



  1. gruppera rader i kolumner med summa

  2. Slick and bonecp:org.postgresql.util.PSQLEUndantag:FATAL:ledsen, för många klienter har redan fel

  3. Revisionsloggning för PostgreSQL

  4. Stöder PostgreSQL accentokänsliga kollationer?