Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

219
Vistas
¿Por qué mi valor en almacenamiento local tiene marcas de voz?

Estoy tratando de recuperar algunos datos de una base de datos mysql con el código:

 app.get("/api/getStudentsFromClass", async(req,res) => { const currentClassClicked = req.query.currentClassClicked connection.query( "SELECT * FROM ?", [currentClassClicked], (err,result) => { if(result){ console.log(result) } if(err){ console.log(err) } } ) })

La parte delantera:

 const currentClassClicked = localStorage.getItem("currentClassClicked") const [students, setStudents] = useState("") Axios.get("http://localhost:1337/api/getStudentsFromClass", { params: {currentClassClicked} }).then((response) => { setStudents(response.data.message) console.log(students) })

Sin embargo, dice que hay un error en la declaración de mysql y muestra que la declaración es esta

 sql: "SELECT * FROM '13a1'"

No sé por qué es '13a1' y no 13a1. Gracias

about 4 years ago · Juan Pablo Isaza
1 Respuestas
Responde la pregunta

0

Porque estás diciendo que 13a1 es una cadena (a diferencia de un nombre de tabla):

 "SELECT * FROM ?", [currentClassClicked],

El objetivo de las declaraciones preparadas y los parámetros enlazados es separar el código de los datos.

La única manera de asegurar su diseño actual es tener una lista codificada de tablas, verificar que la entrada recibida mapea una tabla conocida y construir SQL dinámicamente, como en "SELECT * FROM " + currentClassClicked . Pero la idea general parece extraña. Uno esperaría encontrar una tabla maestra con todas las clases y una tabla secundaria con la información identificada por ID de clase.

Según los comentarios de seguimiento, no crea una nueva tabla para cada estudiante; no hay razón para manejar clases diferentes. Sin embargo, si desea mantener su diseño actual, tendrá que codificar las tablas en el código de la aplicación o asumir que no es seguro y que los datos PII podrían quedar expuestos.

about 4 years ago · Juan Pablo Isaza Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda