рекомендуются: https://clickhouse.tech/docs/en/interfaces/third-party/client-libraries/. Ни в одной не вижу поддержки параметризованных запросов, а хотелось бы их, чтобы самому не экранировать параметры.
А разве в базе данных не должны хранится уже экранированные данные?
Или вы собираетесь пользователям давать возможность добавлять данные? Мне кажется не лучая идея
да не, все проще const sql = “SELECT … “ + helloSqlInjection + “FROM …”
Обсуждают сегодня