sql语句的一些小细节问题

本文探讨了在SQL查询中使用ES6模板字符串的问题,解释了为何直接插入变量会导致错误,并展示了如何正确地将变量插入到SQL语句中以避免安全问题。通过示例,演示了如何利用模板字符串来动态构建查询,确保SQL语句的正确执行。

这是技术胖讲的时候的

        let sql = 'SELECT article.id as id,'+
        'article.title as title,'+
        'article.introduce as introduce,'+
        'article.article_content as article_content,'+
        "FROM_UNIXTIME(article.addTime,'%Y-%m-%d %H:%i:%s' ) as addTime,"+
        'article.view_count as view_count ,'+
        'type.typeName as typeName ,'+
        'type.id as typeId '+
        'FROM article LEFT JOIN type ON article.type_id = type.Id '+
        'WHERE article.id='+id

但我发现我现在跟着做这样并不行,会报错,改成下面这样就可以了,用es6语法可以实现多行,但直接${id}还是会报错,因为这样是直接插入字符串,所以就照着别人的修改方法修改了一下就可以了

        let sql = `SELECT article.id as id,
        article.title as title,
        article.introduce as introduce,
        article.article_content as article_content,
        FROM_UNIXTIME(article.addTime,'%Y-%m-%d %H:%i:%s' ) as addTime,
        article.view_count as view_count ,
        type.typeName as typeName ,
        type.id as typeId 
        FROM article LEFT JOIN type ON article.type_id = type.Id 
        WHERE article.id="${id}"`
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值