如何动态添加where条件?

发布于 2025-01-10 22:20:37 字数 390 浏览 0 评论 0原文

如何在 n=Node.js SQL Server 中进行动态查询而不进行 SQL 注入?

我使用这个查询来防止 SQL 注入。

const conn = await pool;
conn.query`select * from TEST where id = ${test}`;

但有时我必须添加一个 WHERE 子句。

我尝试了这个,但是发生了错误。

let addwhere = `AND name = ${name}}`;
conn.query`select * from TEST where id = ${test} ${addwhere}`;

如何动态添加where条件?

How do I make a dynamic query without SQL injection in n=Node.js SQL Server?

I used this query to prevent SQL injection.

const conn = await pool;
conn.query`select * from TEST where id = ${test}`;

But sometimes I have to add a WHERE Clause.

I tried this, but an error occurred.

let addwhere = `AND name = ${name}}`;
conn.query`select * from TEST where id = ${test} ${addwhere}`;

How do I dynamically add where conditions?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文