我有一個如下所示的 SQL 查詢:SELECT name FROM sessions WHERE name ILIKE 'org_name.%';但我實際上有興趣用格式字符串 (%s) 替換“org_name”。我試圖做這樣的事情:query := fmt.Sprintf("SELECT name FROM sessions WHERE name ILIKE '%s.%'", "org_name2")但是 go 似乎不喜歡它,因為寫 %' 作為格式字符串是無效的。我知道我可以通過這種方式解決它:orgName := "org_name2"condition := fmt.Sprintf("%s", orgName) + ".%"query := fmt.Sprintf("SELECT name FROM sessions WHERE name ILIKE '%s'", condition)但是,我寧愿不這樣做,因為這里的變量只是 org_name。有解決辦法嗎?謝謝!
2 回答

紫衣仙女
TA貢獻1839條經驗 獲得超15個贊
如包中所述fmt
,文字可以用 printf 格式字符串%
表示:%%
query?:=?fmt.Sprintf("SELECT?name?FROM?sessions?WHERE?name?ILIKE?'%s.%%'",?orgName)
但請注意,您永遠、永遠都不應該以這種方式構建您的 SQL 查詢!您可能會為SQL 注入攻擊打開自己的大門。相反,您應該傳遞參數化參數:
query?:=?"SELECT?name?FROM?sessions?WHERE?name?ILIKE??" rows,?err?:=?db.Query(query,?orgName?+?".%")

白豬掌柜的
TA貢獻1893條經驗 獲得超10個贊
- 2 回答
- 0 關注
- 127 瀏覽
添加回答
舉報
0/150
提交
取消