【发布时间】:2022-01-11 23:19:42
【问题描述】:
我有一个插入查询,我想使用 JavaScript V3 AWS 客户端针对 AWS Aurora MySQL 无服务器数据库执行。我正在使用数据库的数据 API。我在代码中设置了@aws-sdk/client-rds-data,我可以使用ExecuteStatementCommand 连接和执行任意SQL 查询。
我想知道的是我如何制作 SQL 准备好的语句并执行它们。我有一个INSERT 查询,其值是用户提供的。我不能只是将这些值连接到 SQL 查询中,因为它会造成 SQL 注入漏洞。
不幸的是,我在@aws-sdk/client-rds-data 包的文档中找不到如何制作准备好的语句并执行它们。
如果有人知道该怎么做,请有人解释一下。提前非常感谢!
【问题讨论】:
标签: mysql aws-sdk-js aws-aurora-serverless aws-sdk-js-v3