原始sql查询如下所示:
var sql = "update node SET changed = " + params.updationTime + " where nid = " + params.nid是否建议在我们的.js文件中编写原始sql查询?我们容易遇到SQL注入吗?或者使用像Knex.js这样的库会更好?
大家好,我正在尝试实现原始sql查询,以便在django框架中创建api,输入参数是team_id、start_date和end_date。如team_id=1和start=2022-04-25和end_ date = 2022-05-01,temp1查询日期类似于7日期,从2022-04-25到2022-05-01。怎么做,请帮帮我。