CNode

请教大神 Koa2连接MySql 生产过程中 拼接Sql语句 如何防注入

问答
JJiaoZheng发布于8 年前最后回复8 年前3 回复4756 浏览0 收藏

拼接Sql语句 如何防注入

查看回复

回复 (3)

L
liruiqing#1·8 年前

connection.query('SELECT * FROM users WHERE id = ?', [userId], function (error, results, fields) { if (error) throw error; // ... });

L
liruiqing#2·8 年前

connection.config.queryFormat = function (query, values) { if (!values) return query; return query.replace(/:(\w+)/g, function (txt, key) { if (values.hasOwnProperty(key)) { return this.escape(values[key]); } return txt; }.bind(this)); };

connection.query("UPDATE posts SET title = :title", { title: "Hello MySQL" });

L
liruiqing#3·8 年前

看mysql使用文档 里面好多举例的,最好自己把mysql封装成一个工具类,或者参考 一下egg-mysql !!!

参与回复
登录后即可参与回复。登录