PostgreSQL
 sql >> Baza danych >  >> RDS >> PostgreSQL

Jak wstawić wartość do instrukcji select za pomocą JavaScript, szczególnie w przypadku korzystania z express i postgres?

Nigdy nie używaj konkatenacji ciągów do zapytań, masz już mechanizm o nazwie przygotowana instrukcja, podpis taki jak

.query('SELECT * FROM `books` WHERE `author` = ?', ['David'])

Oczyści dane wejściowe i częściowo zapobiegnie atakom wstrzykiwania sql, a także zawsze przeprowadza walidację wartości wejściowych. A jeśli nie chcesz używać ORM jak typeorm , Sequelize , możesz użyć knex.js który może tylko tworzyć ciągi zapytań i w pełni zarządzać interakcją z bazą danych



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. znajdowanie zapytania MAX(db_timestamp)

  2. Jak wybrać wiersze, w których kombinacja 2 kolumn jest taka sama?

  3. Czy PostgreSQL używa tf-idf?

  4. Nextval PostgreSQL i curval w tym samym zapytaniu

  5. Wyszukiwanie zaszyfrowanego pola w Postgresie