在Express Rest Apis中进行验证

时间:2018-08-03 11:04:41

标签: mysql node.js express

我正在使用Rest api中的expressjs将注册值保存到数据库中,但是如何评估我的字段(名称,电子邮件,密码),因此,如果我保存时没有数据,则应显示与该字段相关的错误消息 这是我的代码

var mysql = require('mysql');
    var con = mysql.createConnection({
     host: "localhost",
      user: "root",
      password: "",
      database: "mydb"
    });

    var toTime = new Date();

      con.connect(function(err) {
      if (err) throw err;
      console.log("Connected!");
      var sql = "INSERT INTO users (name, email,password) VALUES ('"+req.body.name+"','"+req.body.email+"','"+req.body.password+"')";
      con.query(sql, function (err, result) {
        if (err) throw err;
        console.log("1 record inserted");
         });
    });

1 个答案:

答案 0 :(得分:0)

首先请注意:您的代码容易受到SQL注入的影响。请参阅:this SO question

现在,您只需创建一个验证函数即可返回boolean,并在查询之前使用它,例如

function validateFunc(...params){
    return params.reduce((p,c)=> p && (c !== null && c !== undefined), true);
}

并像这样使用它

if(!validateFunc(req.body.name, req.body.email, req.body.password)){
    // throw some error 
}
var sql = "INSERT INTO users (name, email,password) VALUES ('"+req.body.name+"','"+req.body.email+"','"+req.body.password+"')";