PostgreSQL
 sql >> Teknologi Basis Data >  >> RDS >> PostgreSQL

Bagaimana cara memasukkan nilai ke dalam pernyataan pilih menggunakan JavaScript, khususnya saat menggunakan express dan postgres?

Jangan pernah menggunakan rangkaian string untuk kueri, Anda sudah memiliki mekanisme yang disebut pernyataan yang disiapkan, tanda tangan seperti

.query('SELECT * FROM `books` WHERE `author` = ?', ['David'])

Ini akan membersihkan input untuk Anda dan sebagian mencegah serangan injeksi sql, juga selalu melakukan validasi nilai input. Dan jika Anda tidak ingin menggunakan ORM seperti typeorm , Sequelize , Anda dapat menggunakan knex.js yang hanya dapat membuat string kueri dan sepenuhnya mengelola interaksi db



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Fungsi atas Postgres pada karakter Turki tidak mengembalikan hasil yang diharapkan

  2. Mengatur application_name pada Postgres/SQLAlchemy

  3. Cara membuat tabel postgresql saat memulai dengan penulisan buruh pelabuhan

  4. Bagaimana Asinh() Bekerja di PostgreSQL

  5. Tidak dapat membuat driver dari NHibernate.Driver.NpgsqlDriver