pg數據庫like防止sql註入
使用nodejs實現。不使用字符串拼接sql,直接編寫位置的sql帶參數語句,例如:select,gid,as,objectid,name,height,houseid,ST,AsGeoJson(geom),as,geome,含有like的語句,用其他關鍵字星號代替,還有其他的關鍵字,執行sql語句時,參數的值,即value采用數組的方式,批量賦值,執行的過程中,如果出現參數數量不匹配,請檢查sql裏面的變量。采用以上方式,在nodejs裏面,在字符串變量中,加入oranddrop等sql關鍵字,均作為變量賦值,而不是和整個sql。