我有一個(gè)如下所示的 SQL 查詢:SELECT name FROM sessions WHERE name ILIKE 'org_name.%';但我實(shí)際上有興趣用格式字符串 (%s) 替換“org_name”。我試圖做這樣的事情:query := fmt.Sprintf("SELECT name FROM sessions WHERE name ILIKE '%s.%'", "org_name2")但是 go 似乎不喜歡它,因?yàn)閷?%' 作為格式字符串是無效的。我知道我可以通過這種方式解決它:orgName := "org_name2"condition := fmt.Sprintf("%s", orgName) + ".%"query := fmt.Sprintf("SELECT name FROM sessions WHERE name ILIKE '%s'", condition)但是,我寧愿不這樣做,因?yàn)檫@里的變量只是 org_name。有解決辦法嗎?謝謝!
2 回答

紫衣仙女
TA貢獻(xiàn)1839條經(jīng)驗(yàn) 獲得超15個(gè)贊
如包中所述fmt
,文字可以用 printf 格式字符串%
表示:%%
query?:=?fmt.Sprintf("SELECT?name?FROM?sessions?WHERE?name?ILIKE?'%s.%%'",?orgName)
但請(qǐng)注意,您永遠(yuǎn)、永遠(yuǎn)都不應(yīng)該以這種方式構(gòu)建您的 SQL 查詢!您可能會(huì)為SQL 注入攻擊打開自己的大門。相反,您應(yīng)該傳遞參數(shù)化參數(shù):
query?:=?"SELECT?name?FROM?sessions?WHERE?name?ILIKE??" rows,?err?:=?db.Query(query,?orgName?+?".%")

白豬掌柜的
TA貢獻(xiàn)1893條經(jīng)驗(yàn) 獲得超10個(gè)贊
- 2 回答
- 0 關(guān)注
- 125 瀏覽
添加回答
舉報(bào)
0/150
提交
取消