No puedo, por el amor de Dios, descifrar cómo agregar mis variables en un servidor MSSQL
Intenté todo. ¿Alguien sería tan amable y por favor me daría la respuesta de cómo puedo poner mis variables en mi base de datos?
Me gustaría evitar la posibilidad de una inyección Sql.
app.post('/addUser', addUser) async function addUser(req, res) { let pool; const bodylength = req.body.length; console.log(bodylength) for (let index = 0; index < bodylength; index++) { const id = req.body[index].id; const first_name = req.body[index].first_name; const last_name = req.body[index].last_name; const active = switchToBool(req.body[index].active); console.log(id, first_name, last_name, active) try { pool = await sql.connect(config); const request = pool.request(); request.input('id', sql.Int, id) request.input('first_name', sql.VarChar(50), first_name); request.input('last_name', sql.VarChar(50), last_name); request.input('active', sql.Bit, active); request.query(`INSERT INTO test (Id, first_name, last_name, active) VALUES (id,first_name,last_name,active)`) } catch (error) { return res.status(500).send(error) } res.status(200) } }Acabo de recibir un 500 o UnhandledPromiseRejectionWarning: RequestError: Nombre de columna no válido 'activo'. dependiendo de lo que intente.
Normalmente, esto debería funcionar para lo que necesita hacer:
... request.query("INSERT INTO test (Id, first_name, last_name, active) VALUES ?", [id, first_name, last_name, active]) ...