【发布时间】:2017-04-25 11:57:21
【问题描述】:
我正在制作一个机器人,我需要将commandname 和commandreply 存储在数据库中。我正在使用 mySQL 工作台。
我想检查用户尝试创建的commandname 是否已经在表中,如果是则显示。如果不是,则继续(发出命令)。
connection.query("SELECT commandname FROM commands WHERE EXISTS (commandname = " + args[0] + ")"
(其中args[0] 是命令名称)。这是我最初的想法,虽然我在 SQL 方面没有太多经验。我不确定如果它存在或不存在会显示什么。
【问题讨论】:
-
select 1 from commands where commandname = ?. -
请阅读参数,使用字符串连接会暴露 SQL 注入攻击:en.wikipedia.org/wiki/SQL_injection
标签: javascript mysql sql node.js