【发布时间】:2023-04-09 11:23:01
【问题描述】:
我正在尝试在 ts_vector 列上使用来自 PostgreSQL 的 ts_stat。问题是我需要保护它免受 SQL 注入,所以我不能使用“concat”字符串或替换?将“正常查询”传递给ts_stat。
我正在寻找的是这样的:
SELECT * FROM ts_stat($$ SELECT tsv_column FROM table where otherColumn ILIKE ? $$)
我使用带有https://www.npmjs.com/package/pg 的node.js 来进行查询。最终目标是能够像这样查询一个单词及其出现次数:
字数
苹果 - 650025
cookie - 1500
我会将它们用作词云。如果您有其他想法可以帮助我做到这一点,我很开放,但它需要非常快(在包含一大块文本的列上包含 80,000 个条目的数据库上最多 6 秒)。现在我可以在 5 到 6 秒内得到我想要的,但是查询不能被参数化,它需要被参数化。
谢谢!
【问题讨论】:
标签: node.js postgresql pg word-cloud