「労働者が自分の仕事をうまくやりたいなら、まず自分の道具を研ぎ澄まさなければなりません。」 - 孔子、「論語。陸霊公」
表紙 > プログラミング > GOでSQLクエリを構築するときに、テキストと値を安全に連結するにはどうすればよいですか?

GOでSQLクエリを構築するときに、テキストと値を安全に連結するにはどうすればよいですか?

2025-04-13に投稿されました
ブラウズ:196

How can I safely concatenate text and values when constructing SQL queries in Go?

go sql queries

のテキストと値を連結するgoのテキストsqlクエリを構築する際に、特に文字列を使用した場合、文字列を使用した場合に、文字列を使用する場合、アプローチはGOでは有効ではなく、文字列としてパラメーターをキャストしようとすると、タイプのミスマッチエラーが発生します。これにより、実行時に文字列内に値を埋め込むことができます:

query:= fmt.sprintf( `columnb =%dおよびcolumnb =%s`、columnaを選択します。 Somenumber、somestring)

ここでは、プレースホルダー%dと%sはそれぞれ整数と文字列値を表します。これはdb.queryコール中に割り当てられます:
query := fmt.Sprintf(`SELECT columnA FROM tableA WHERE columnB = %d AND columnB = %s`,
                     someNumber, someString)
[&&&&>調製されたステートメントを使用することにより、動的クエリを構築する利便性を維持しながら、悪意のあるSQL入力からアプリケーションを保護できます。
最新のチュートリアル もっと>

免責事項: 提供されるすべてのリソースの一部はインターネットからのものです。お客様の著作権またはその他の権利および利益の侵害がある場合は、詳細な理由を説明し、著作権または権利および利益の証拠を提出して、電子メール [email protected] に送信してください。 できるだけ早く対応させていただきます。

Copyright© 2022 湘ICP备2022001581号-3