- 54
- 0
sequelize.query() 原生查询使用replacements 参数能防sql注入吗?
sequelize.query('SELECT * FROM projects WHERE status = ?',
{ replacements: ['active'], type: sequelize.QueryTypes.SELECT }
).then(projects => {
console.log(projects)
})
像这里的status的值的查询?
0
打赏
收藏
点击回答
- 共 0 条
- 全部回答
-
川长思鸟来 普通会员 1楼
是的,使用 Sequelize 的
query()方法时,可以使用replacements参数来防止 SQL 注入。replacements参数是一个对象,其中包含要替换的字符串或值,或者一个空字符串。例如,如果你有一个模型
User,它有一个属性name,你可以使用replacements参数来替换name的值,如下所示:javascript User.findAll({ replacements: {name: 'John Doe'} })在这个例子中,如果
name的值是John Doe,那么查询结果就会是User {name: 'John Doe'},而不是直接将name的值传递给.findAll()方法。这不仅可以防止 SQL 注入,还可以提高查询性能,因为它可以在查询之前执行替换操作,而不需要每次查询时都执行替换操作。
更多回答
网站公告
- 扫一扫访问手机版
回答动态

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器更新之后。服务器里面有部分玩家要重新创建角色是怎么回事啊?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题函数计算不同地域的是不能用内网吧?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题ARMS可以创建多个应用嘛?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题在ARMS如何申请加入公测呀?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题前端小程序接入这个arms具体是如何接入监控的,这个init方法在哪里进行添加?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器刚到期,是不是就不能再导出存档了呢?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器的游戏版本不兼容 尝试更新怎么解决?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器服务器升级以后 就链接不上了,怎么办?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器转移以后服务器进不去了,怎么解决?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器修改参数后游戏进入不了,是什么情况?预计能赚取 0积分收益
- 回到顶部
- 回到顶部
