Не удается интерпретировать файл BASIC, запрашивающий SQL

Для поиска переменной и ее экранирования:

const escapeStringRegexp = require('escape-string-regexp')
const name = 'foo'
db.stuff.find({name: new RegExp('^' + escapeStringRegexp(name) + '$', 'i')})   

Экранирование переменной защищает запрос от атак с помощью.. * или другого регулярного выражения.

escape-string-regexp

0
задан user10204157 18 January 2019 в 13:46
поделиться