SQL Injection (SQLi)
Last updated
func handler(w http.ResponseWriter, r *http.Request) {
userId := r.URL.Query().Get("id")
if userId != "" {
rows, err := db.Query("SELECT name FROM users WHERE id = $1", userId)
// ...
}
}WHERE col = ?db.Query("SELECT name FROM users WHERE favorite_fruit = ? OR age BETWEEN ? AND ?", "orange", 64, 67)WHERE col = $1db.Query("SELECT name FROM users WHERE favorite_fruit = $1 OR age BETWEEN $2 AND $3", "orange", 64, 67)WHERE col = :colstmt, err := conn.Prepare("SELECT name FROM users WHERE favorite_fruit = :1 OR age BETWEEN :2 AND :3")
rows, err := stmt.Query("orange", 64, 67)