>  기사  >  백엔드 개발  >  Go에서 텍스트 SQL 쿼리를 안전하게 구성하는 방법은 무엇입니까?

Go에서 텍스트 SQL 쿼리를 안전하게 구성하는 방법은 무엇입니까?

Susan Sarandon
Susan Sarandon원래의
2024-10-31 21:26:29341검색

 How to Safely Construct Text SQL Queries in Go?

Go에서 텍스트 SQL 쿼리를 구성하는 올바른 방법

Go에서 텍스트 SQL 쿼리를 작성할 때 문자열 부분을 값과 연결하는 동안 문제가 발생할 수 있습니다. 문자열 내에 %d 및 %s 자리 표시자를 사용하는 등의 기존 방법을 사용하면 구문 오류나 유형 불일치가 발생할 수 있습니다.

Python 스타일 연결

Python에서는 삼중따옴표로 묶인 문자열 내에서 % 연산자를 사용하여 문자열과 값을 연결할 수 있습니다. 그러나 이 접근 방식은 Go에서 지원되지 않습니다.

Go Equivalent

Go에서 유사한 연결을 달성하려면 fmt.Sprintf 함수를 사용할 수 있습니다. 자리 표시자의 첫 번째 인수와 추가 인수로 문자열 형식을 사용합니다.

<code class="go">query := fmt.Sprintf(`SELECT columnA FROM tableA WHERE columnB = %d AND columnC = %s`,
                     someNumber, someString)</code>

삽입 취약점 방지

값을 쿼리에 연결하는 동안 다음을 피하는 것이 중요합니다. 주입 취약점. 문자열 내에 자리 표시자를 사용하는 대신 준비된 문을 사용하는 것이 좋습니다.

<code class="go">query := `SELECT columnA FROM tableA WHERE columnB = ? AND columnC = ?`

rows, err := db.Query(query, val1, val2)</code>

여기, ? 자리 표시자는 값을 나타내며, val1 및 val2는 db.Query에 인수로 전달됩니다. 이 방법은 쿼리 안전성을 보장하고 악의적인 입력이 데이터베이스에 영향을 미치는 것을 방지합니다.

위 내용은 Go에서 텍스트 SQL 쿼리를 안전하게 구성하는 방법은 무엇입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.