Jag har inte använt det, men när du tittar på dokumenten, är det detta du är ute efter?
db.QueryRow("SELECT name FROM users WHERE id=?", userId)
Jag antar att den ska ersätta ?
med userId
på ett sql säkert sätt.
http://golang.org/pkg/database/sql/#DB.Query