【发布时间】:2011-09-27 02:20:07
【问题描述】:
我想对这个进行 URL 编码:
SELECT name FROM user WHERE uid = me()
我必须为此下载一个模块吗?我已经有了请求模块。
【问题讨论】:
-
确实,这条路很滑,应该不惜一切代价避免。
-
你想在你的 url 中加入 SQL 语句吗???小心SQL Injection Attack!将 SQL 暴露给用户通常是个坏主意,这真的很危险。
-
@LightnessRacesinOrbit:看起来像一个 FQL 查询。
-
@Demi:不是吗?那将如何工作。即使每个 SO 用户都有自己的 DB 帐户,DBMS 权限也不够细粒度。告诉我你在哪里看到直接传递的 SQL 查询?一个例外是数据浏览器,但那都是只读视图,而且肯定不会放在 URL 中。
-
这家伙可能正在构建一个 SQL 验证工具,在这样的示例中传递 SQL 命令并没有错。过于关注不回答问题,也没有给出好的建议(最受好评的评论没有给出好的建议,只会取笑 OP)
标签: javascript url node.js