Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

207
Views
¿Cómo hago que una consulta PG SQL ilike en la inyección de Javascript sea segura?

Quiero tener un cuadro de búsqueda simple en mi aplicación web usando Javascript/Node.js y Postgresql. En él tengo un formulario que está abierto al público para realizar búsquedas de nombres. No estoy usando ningún ORM, entonces, ¿cómo hago que este tipo de consulta de búsqueda sea segura en el backend, mientras uso .then() ?

Quiero usar una especie de SELECT * FROM spotters WHERE last_name ilike '%Burns%' pero de forma segura. El siguiente código no funciona, pero ¿cómo puedo resolver esto? Parece que debería ser bastante fácil.

 // req.query.name = 'Burns' --- Could be "';DROP TABLE"! pg_client.query("SELECT * FROM spotters WHERE last_name ilike '%?%'", [req.query.name]) .then((sqlResult) => { // handle result })

Quiero tener un código similar al anterior donde pueda buscar el apellido de la columna con una consulta recibida de la entrada de búsqueda.

about 4 years ago · Juan Pablo Isaza
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!