170 похожих чатов

transactions := make([]TrxEvent, 0) if err

:= p.db.ModelContext(ctx, &transactions).
Where(wherePrivateUID(privateUID)).
//Where(fmt.Sprintf("meta @> '{\"mcc_code\": \"%v\"}'", mccCode)).
Where("meta @> '{\"mcc_code\": ?}'", mccCode).
Where("currency ILIKE ?", currency).
Where("created > CURRENT_DATE - INTERVAL '6 months'").
Select(); err != nil {
return nil, err
}

Всем привет. На строке
Where("meta @> '{\"mcc_code\": ?}'", mccCode). ругается, что есть ошибка.

написать как в строке в комментарии нельзя ибо будет sql injection
как быть?

2 ответов

20 просмотров

вот тут https://github.com/go-pg/pg/issues/966 привели пример с оператором "-> " for example, ColumnExpr("parameters->'param'") возможно для ColumnExpr другие правила применяются, я хз. в go-pg только 2 ишью про это и в обоих не слишком много помощи, я бы дропнул такую либу за такой саппорт.

Slava-Pinchuk Автор вопроса
Elmanov Anton
вот тут https://github.com/go-pg/pg/issues/966 пр...

Я думал о database/sql но тут уже куча всего написана с помощью вышеупомянутой либы... Спасибо, завтра долбаться буду )

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Ну вот просто даже давайте вот как. Какой нибудь конкретный кейс, можете в пример привести, где бч работает и приносит прикладную пользу, а не просто что бы было? Не крипту.
Alexander Andreev
22
объясните пожалуйста, почему функция не работает должным образом? вроде должно брать активное окно сравнивать его размер с размером экрана, и если есть совпадение = true прове...
JF
12
Гляньте, че бывает: Сегодня по одному проекту одной вебстудии делал проект небольшой, на их хостинге. На Modx revo. В определенный момент , работая в админке, вдруг перестал р...
Artem
7
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
12
> Копаем глубже > Следующий момент был, когда я спросил его, знает ли он JavaScript. Он ответил, что его учили работать с C#. Я тоже в университете писал на C#, но даже там мн...
Oleg Volkov
4
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
Кто нибудь либу Zstandart использовал ? Это либа для сжатия от Цукерберга
Andrey Electron
9
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Карта сайта