警告:这种方式,如果用在用户交互数据中,容易被用于sql注入攻击,因此,一定要谨慎使用
以前做java的时候,用过mongodb一段时间,因此,非常想用mongodb的原生语句方式。即db.test.save.或者 db.test.update等来完成增删查改。
不用顾及node的使用的使用语法。今天查看api。终于发现了一个简单的属性eval属性.然后自己想办法封装了一下。。
var Db = require('mongodb').Db,
Server = require('mongodb').Server;
var db = new Db('test', new Server('locahost', 27017));
//首先封装这个eval方法.只需要传递想要运行的sql语句即可.
var opendb={
execute:function (sql){
db.open(function(err,db){
db.eval('function () {'+sql+'}', function(err, result) {
if(err)console.log(err);
console.log('success...');
db.close();
});
});
}
}
//下面是我封装的增删改方法
var util={
add:function(tablename,jsonObject){//jsonObject为字符串。例如{id:1,'age':12};
//这个语句拿到某个table里面的id最大的数量.
var maxId_sql='return db.'+tablename+'.aggregate( [{ $group: { _id: null,max_id: { $max: "$'+idParam+'" } } }] ).result.length==0? 1:parseInt(db.'+tablename+'.aggregate( [{ $group: { _id:
null,max_id: { $max: "$'+idParam+'" } } }] ).result[0].max_id)+1';
db.open(function(err,db){
db.eval('function () {'+maxId_sql+'}', function(err, result) {
if(err)console.log(err);
//把那个+1后的id与其他的对象统一插入表中
var sql='db.'+tablename+'.save({'+'\"'+idParam+'\":'+result+','+jsonObject+"})";
db.eval('function () {'+sql+'}', function(err, result) {
console.log('insert success...');
db.close();
});
});
});
},
update:function(tablename,id,jsonObject){//id为键值对的形式,例如id:1,这里并没有修改,只是先删除,再新增,
var sql="db."+tablename+".remove("+id+");db."+tablename+".save("+jsonObject+");";
opendb.execute(sql);
},
delete:function(tablename,id){
var sql="db."+tablename+".remove("+id+");";
opendb.execute(sql);
}
}
module.exports=util;