我可以在node.js中向数据库发送空值吗? 我正在使用MySql Package for node JS
我有一些空值要插入我希望作为DBNull.Value存储在数据库中(如在asp.net中)而不是“null”或“”。
另外,我不能跳过要插入的任何值。
我的代码如下:
var query=connection.query("insert into user_details(user_id,username,screenname,firstname,middlename,lastname,about_me,color_code,Gender,hobbies,occupation,member_of_group,profile_pic,address1,address2,city,pincode,phonenumber,EmailId1,EmailId2,createdate,updatedate) values('"+json.user_id+"','"+ json.username+"','"+json.screenname+"','"+json.firstname+"','"+json.middlename+"','"+json.lastname+"','"+json.about_me+"','"+json.color_code+"','"+json.Gender+"','"+json.hobbies+"','"+json.occupation+"','"+json.member_of_group+"','"+json.profile_pic+"','"+json.address1+"','"+json.address2+"','"+json.city+"',"+json.pincode+",'"+json.phonenumber+"','"+json.EmailId1+"','"+json.EmailId2+"','"+json.createdate+"','"+json.updatedate+"');",function(err,result){
if(!err){
connection.destroy();
callback(result);
}
else
{
console.log(err);
callback('error');
}
});
我该怎么办?
答案 0 :(得分:3)
首先,出于安全原因,您不应该直接连接(尤其是用户提交的)值,并且当您进行大量连接时,这只是简单的单调乏味。
尝试使用此功能,这样可以更轻松地使用并正确转义您的值:
connection.query('INSERT INTO user_details SET ?', json, function(err, result) {
connection.destroy();
if (err)
console.log(err);
callback(err, result);
});
或者,如果数据源中的键与列名称不匹配,请手动指定值:
var values = {
user_id: json.id,
username: json.user,
// ...
};
connection.query('INSERT INTO user_details SET ?', values, function(err, result) {
connection.destroy();
if (err)
console.log(err);
callback(err, result);
});
其次,通常回调使用" error-first",因此传递真实的错误对象作为第一个参数更好。