Postgresql 防止sql注入执行方式,使用nodejs实现
1.不使用字符串拼接sql,直接编写位置的sql带参数语句,例如:select gid as objectid,name,height,houseid,ST_AsGeoJson(geom) as geometry from changqing_polygon_house where height>$1含有like的语句,用其他关键字~* 代替 ,还有其他的关键字。。。sele...
原创
2020-04-27 17:21:32 ·
1956 阅读 ·
0 评论