Estoy tratando de recuperar algunos datos de una base de datos mysql con el código:
app.get("/api/getStudentsFromClass", async(req,res) => { const currentClassClicked = req.query.currentClassClicked connection.query( "SELECT * FROM ?", [currentClassClicked], (err,result) => { if(result){ console.log(result) } if(err){ console.log(err) } } ) })La parte delantera:
const currentClassClicked = localStorage.getItem("currentClassClicked") const [students, setStudents] = useState("") Axios.get("http://localhost:1337/api/getStudentsFromClass", { params: {currentClassClicked} }).then((response) => { setStudents(response.data.message) console.log(students) })Sin embargo, dice que hay un error en la declaración de mysql y muestra que la declaración es esta
sql: "SELECT * FROM '13a1'"No sé por qué es '13a1' y no 13a1. Gracias
Porque estás diciendo que 13a1 es una cadena (a diferencia de un nombre de tabla):
"SELECT * FROM ?", [currentClassClicked],El objetivo de las declaraciones preparadas y los parámetros enlazados es separar el código de los datos.
La única manera de asegurar su diseño actual es tener una lista codificada de tablas, verificar que la entrada recibida mapea una tabla conocida y construir SQL dinámicamente, como en "SELECT * FROM " + currentClassClicked . Pero la idea general parece extraña. Uno esperaría encontrar una tabla maestra con todas las clases y una tabla secundaria con la información identificada por ID de clase.
Según los comentarios de seguimiento, no crea una nueva tabla para cada estudiante; no hay razón para manejar clases diferentes. Sin embargo, si desea mantener su diseño actual, tendrá que codificar las tablas en el código de la aplicación o asumir que no es seguro y que los datos PII podrían quedar expuestos.