sql >> Databáze >  >> RDS >> PostgreSQL

Jak vložím hodnotu do příkazu select pomocí JavaScriptu, konkrétně při použití express a postgres?

Nikdy nepoužívejte zřetězení řetězců pro dotazování, již máte mechanismus nazvaný připravený příkaz, podpis jako

.query('SELECT * FROM `books` WHERE `author` = ?', ['David'])

Vyčistí za vás vstup a částečně zabrání útokům sql-injection, také vždy provede ověření vstupních hodnot. A pokud nechcete používat ORM jako typeorm , Sequelize , můžete použít knex.js který může pouze vytvářet řetězce dotazů a plně spravovat interakci db



  1. Převést výstup dotazu Oracle na json (Oracle / NodeJS)

  2. Vyberte tři nejlepší hodnoty v každé skupině

  3. Dotaz Oracle k vyloučení víkendů a 18:00 až 21:00

  4. Mysql AVG ignoruje nulu