Maison > Article > interface Web > Comment puis-je effectuer efficacement des insertions multi-lignes avec pg-promise ?
Insertions multi-lignes avec pg-promise
Problème :
Insertions utilisant les paramètres d'un seul objet peut être facilement réalisé à l'aide de pg-promise, mais les insertions sur plusieurs lignes nécessitent des techniques plus complexes. Existe-t-il une méthode simple pour insérer plusieurs lignes avec une seule requête ?
Solution :
Dans les versions plus récentes de pg-promise, l'espace de noms des helpers fournit des méthodes optimisées et flexibles pour plaquettes à plusieurs rangées. Au lieu de construire manuellement la chaîne de requête, vous pouvez utiliser la fonction d'insertion dans l'espace de noms des helpers :
const pgp = require('pg-promise')({ capSQL: true // capitalize all SQL }); const db = pgp(/*connection*/); const {ColumnSet, insert} = pgp.helpers; const cs = new ColumnSet(['col_a', 'col_b'], {table: 'tmp'}); const values = [{col_a: 'a1', col_b: 'b1'}, {col_a: 'a2', col_b: 'b2'}]; const query = insert(values, cs); await db.none(query);
Ce code génère le SQL suivant :
<code class="sql">INSERT INTO "tmp"("col_a","col_b") VALUES('a1', 'b1'),('a2', 'b2')</code>
Cette approche offre plusieurs avantages :
Question secondaire :
Les insertions utilisant la notation de paramètres sont protégées contre l'injection SQL lorsque les noms de paramètres sont correctement cités. Cependant, si l'insertion dynamique de noms de colonnes ou de tables est nécessaire, les noms SQL doivent être utilisés pour une protection supplémentaire.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!