go sql queries
のテキストと値を連結するgoのテキストsqlクエリを構築する際に、特に文字列を使用した場合、文字列を使用した場合に、文字列を使用する場合、アプローチはGOでは有効ではなく、文字列としてパラメーターをキャストしようとすると、タイプのミスマッチエラーが発生します。これにより、実行時に文字列内に値を埋め込むことができます:
query:= fmt.sprintf( `columnb =%dおよびcolumnb =%s`、columnaを選択します。 Somenumber、somestring)
ここでは、プレースホルダー%dと%sはそれぞれ整数と文字列値を表します。これはdb.queryコール中に割り当てられます:
query := fmt.Sprintf(`SELECT columnA FROM tableA WHERE columnB = %d AND columnB = %s`,
someNumber, someString)
[&&&&>調製されたステートメントを使用することにより、動的クエリを構築する利便性を維持しながら、悪意のあるSQL入力からアプリケーションを保護できます。 免責事項: 提供されるすべてのリソースの一部はインターネットからのものです。お客様の著作権またはその他の権利および利益の侵害がある場合は、詳細な理由を説明し、著作権または権利および利益の証拠を提出して、電子メール [email protected] に送信してください。 できるだけ早く対応させていただきます。
Copyright© 2022 湘ICP备2022001581号-3