登录
首页 >  数据库 >  MySQL

php程序员转go常犯的错误-------sql中in功能的使用

来源:SegmentFault

时间:2023-02-24 19:31:41 296浏览 收藏

IT行业相对于一般传统行业,发展更新速度更快,一旦停止了学习,很快就会被行业所淘汰。所以我们需要踏踏实实的不断学习,精进自己的技术,尤其是初学者。今天golang学习网给大家整理了《php程序员转go常犯的错误-------sql中in功能的使用》,聊聊MySQL、go,我们一起来看看吧!

我想要实现这样的效果
select * from table_name where id in (1,2,3)
代码是这么写的。

where := `id in (?)`
sb := sqlbuilder.NewStruct(data{}).SelectFrom("table_name")

sqlText, args := sb.Where(where).Build()

var temp []string
for _, v := range IDs {
    temp = append(temp, fmt.Sprintf("%d", v))
}
IDString := strings.Join(temp, ",")

args = []interface{}{IDString}
rows, err := client.DBClient(ctx).Query(sqlText, args...)
err = orm.ScanRows(rows, &dataResult)

// dataResult 返回结果空值

log.Infof("rawsql=%v",  util.FormatSql(sqlText, args...))

通过log打印出来的sql是这个样子的
select * from table_name where id in (1,2,3)

完全符合预期,拿这个sql在数据库里直接执行,也能查出结果。
这个让我很奇怪。这不就是把sql拼进去搞出来一个字符串吗?难道是 in 应该用大写 IN ?
试了下,不行。

然后我就想到还有一个go里封装好的专门用于 in 语句的方法,于是改成这样

sb := sqlbuilder.NewStruct(data{}).SelectFrom("table_name")

sqlText, args :=  sb.Where(sb.In(`id`, sqlbuilder.Flatten(IDs)...)).Build()

这么写就完全ok了。
怀疑是不是mysql遇到这种,先pre,然后变量替换的场景时,为了安全,执行前把字符串型值进行了特殊处理,例如加了引号? 问了专家,专家说数据安全性由应用程序保证,数据库还是只做它专业的事情。
那就有可能是go客户端给加了引号之类的吧,跟了下代码,也没找到是哪处理的。

总结:
就当做一个结论记下就好了,以后遇到使用in功能的时候,都使用后面这种方法。

今天关于《php程序员转go常犯的错误-------sql中in功能的使用》的内容介绍就到此结束,如果有什么疑问或者建议,可以在golang学习网公众号下多多回复交流;文中若有不正之处,也希望回复留言以告知!

声明:本文转载于:SegmentFault 如有侵犯,请联系study_golang@163.com删除
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>