摘要: pgsql支持日期时间的比较,但是需要注意的是,我们写sql的时候传入的参数一般是字符串类型,我们需要把把字符串转化为Date类型,否则会查不到内容。 例子: select from user where create_date = '2018 09 25':: date SELECT FROM t 阅读全文
posted @ 2018-09-27 15:08 zxhyJack 阅读(17569) 评论(0) 推荐(0) 编辑
摘要: 刚从mysql转到pgsql,不太熟悉用法,今天在查询的时候有一个查询参数是字符串,一直没有这一列的错误 ERROR: column "A 桥梁" does not exist LINE 18: ... bridge_procedures.org_id = 1 AND bridges.name = 阅读全文
posted @ 2018-09-27 15:07 zxhyJack 阅读(2416) 评论(0) 推荐(0) 编辑
摘要: 在数据库查询时经常会遇到根据传入的参数查询内容的情况,传入的参数有可能会带有恶意代码,比如 ,这样where判断为true,就会返还所有的记录。为了解决这个问题,可以在参数外面包一层单引号,pgsql有扩展包 来解决,使用方式如下: import as PostgresUtil from 'pg p 阅读全文
posted @ 2018-09-27 15:05 zxhyJack 阅读(270) 评论(0) 推荐(0) 编辑