بينما توفر استعلامات SQL النصية طريقة مباشرة للاستعلام عن قواعد البيانات، فمن الضروري فهم النهج الصحيح لتسلسل سلسلة حرفية مع القيم لتجنب أخطاء بناء الجملة وعدم تطابق النوع.
بناء جملة الاستعلام المقدم:
query := `SELECT column_name FROM table_name WHERE column1_name = %d AND column2_name = %d` % (val1, val2)
إلى حدوث خطأ في بناء الجملة بسبب استخدام صفوف نمط Python. بدلاً من ذلك، استخدم fmt.Sprintf لربط السلسلة والقيم:
query := fmt.Sprintf(`SELECT column_name FROM table_name WHERE column1_name = %d AND column2_name = %d`, val1, val2)
بدلاً من ذلك، يمكنك استخدام db.Query لتسلسل السلاسل بدون استيفاء السلسلة:
query := `SELECT column_name FROM table_name WHERE column1_name = %d AND column2_name = %d` rows, err := db.Query(query, val1, val2)
تذكر معالجة ثغرات الحقن باستخدام البيانات المعدة بدلاً من استيفاء السلسلة.
تنصل: جميع الموارد المقدمة هي جزئيًا من الإنترنت. إذا كان هناك أي انتهاك لحقوق الطبع والنشر الخاصة بك أو الحقوق والمصالح الأخرى، فيرجى توضيح الأسباب التفصيلية وتقديم دليل على حقوق الطبع والنشر أو الحقوق والمصالح ثم إرسالها إلى البريد الإلكتروني: [email protected]. سوف نتعامل مع الأمر لك في أقرب وقت ممكن.
Copyright© 2022 湘ICP备2022001581号-3