【发布时间】:2020-02-28 01:15:21
【问题描述】:
好的,我已经使用 npm 包“xlsx”在 excel 中提取了一些值,我想使用格式化结果运行 MySql 查询。
Excel 提取
let wb= xlsx.readFile(filePath); //GET WORKBOOK
let ws= wb.Sheets[wb.SheetNames[0]]; //SELECT THE FIRST SHEET IN THE ARRAY
let data= xlsx.utils.sheet_to_json(ws); //CONVERT DATA TO JSON OBJECT
let s =''; //CREATE VARIABLE TO HOLD FORMATTED STRING
for(let i=0; i<data.length; i++){
s+= "'" + data[i].id +"',"; //FORMAT OBJECT TO STRING
}
let fullString= s.substr(0, s.length-1); //STORE FORMATED STRING IN VARIABLE REMOVING FINAL COMMA (,)
格式化的字符串是这样的:
'2019-0027178','2019-0027179','2019-0027180','2019-0027181','2019-0027182','2019-0027183'
MySql 查询是这样的:
SELECT name, email, phone FROM persons WHERE id IN (?),
[fullString]
预期结果:
一个包含请求信息的 json 对象,如下所示:
[{name: "John", email: "john.doe@email.com", phone: "123456789"}, ... ]
实际结果:
一个像这样的空数组:
[]
调查与思考
我发现反引号被添加到查询字符串中,如下所示:
... WHERE id IN (`'2019-0027178','2019-0027179','2019-0027180','2019-0027181','2019-0027182','2019-0027183'`)
实际实际主要问题:
我做错了什么还是有正确的方法可以做到这一点?
编辑!
所以对于一个问号,即。 ... WHERE id in (?),我得到了如上所述的空对象。但是对于两个问号,即。 ... WHERE id IN (??),我收到这个错误:
{
"code": "ER_BAD_FIELD_ERROR",
"errno": 1054,
"sqlMessage": "Unknown column ''2019-0027178','2019-0027179','2019-0027180','2019-0027181','2019-0027182','2019-0027183' in 'where clause'",
"sqlState": "42S22",
"index": 0,
"sql": "SELECT name, email, phone FROM persons WHERE id IN (`'2019-0027178','2019-0027179','2019-0027180','2019-0027181','2019-0027182','2019-0027183'`)"
}
【问题讨论】:
-
为了防止 sql 注入,它是 exscaping 参数,您必须使用动态 sql 执行此操作 - 参数化将不起作用。或将元素添加到表中并进行连接
-
"... 或将元素添加到表格并进行连接" 请解释该部分。