首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我是否需要检查better-sqlite3命令的绑定参数格式

我是否需要检查better-sqlite3命令的绑定参数格式
EN

Stack Overflow用户
提问于 2019-01-06 17:30:16
回答 1查看 33关注 0票数 0

看看这段使用better-sqlite3的代码

代码语言:javascript
复制
router.post('/auth', (req, res) => {
    var rc = req.params('code')
    var code_entry = db.prepare('SELECT * FROM pending_registrations WHERE code = ?').get(rc)
    if (code_entry === undefined) {
        res.send({ success: false })
    }

是否需要验证post查询的code参数的格式是否正确?如果输入不好,这段代码有可能出现故障吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-01-06 23:18:41

SQL参数不需要格式化;它们不会插入到查询文本中,而是直接传递到数据库。(这是处理blobs的唯一实用方法,它实际上可以包含任何内容。)

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/54060236

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档