sql >> Database >  >> RDS >> PostgreSQL

Hoe voeg ik een waarde in een select-instructie in met JavaScript, met name bij het gebruik van express en postgre?

Gebruik nooit string-concatenatie voor query's, je hebt al een mechanisme met de naam voorbereide instructie, handtekening zoals

.query('SELECT * FROM `books` WHERE `author` = ?', ['David'])

Het zal de invoer voor u zuiveren en gedeeltelijk sql-injection-aanvallen voorkomen, en ook altijd de invoerwaarden valideren. En als je geen ORM wilt gebruiken zoals typeorm , Sequelize , kunt u knex.js . gebruiken die alleen queryreeksen kan maken en db-interactie volledig kan beheren



  1. Geneste Loop Join in Oracle 11g

  2. PowerManager.PARTIAL_WAKE_LOCK Android

  3. Slaapstand OneToOne lui laden en cascading

  4. Query uitvoeren op PostgreSQL met Npgsql en Entity Framework met unaccent