浏览代码

fix:sql注入修复

Roc 1 年之前
父节点
当前提交
f7c004b99b
共有 1 个文件被更改,包括 1 次插入1 次删除
  1. 1 1
      models/target.go

+ 1 - 1
models/target.go

@@ -1238,7 +1238,7 @@ left join edbdata b on a.TRADE_CODE=b.TRADE_CODE `
 	sql += ` GROUP BY a.TRADE_CODE `
 
 	sql = sql + ` ORDER BY CONVERT(a.SEC_NAME USING gbk )  COLLATE gbk_chinese_ci ASC `
-	_, err = o.Raw(sql).QueryRows(&items)
+	_, err = o.Raw(sql, pars).QueryRows(&items)
 	return
 
 }