使用Bash向PostgreSQL插入数据时遇列不存在错误求助
问题分析与解决
你的错误源于字符串类型的变量值没有用单引号包裹,PostgreSQL将$taskInput展开后的task识别为列名,而非你要插入的字符串值,所以触发了"column 'task' does not exist"的错误。
方案1:给字符串变量添加单引号
修改INSERT语句,给所有字符串、日期类型的变量值加上单引号,同时修正变量名拼写(保持命名一致性):
#!/bin/bash server=my_server database=postgres user=my_user taskInput="task" dateInput="2024-01-03" quadInput="input_quad" branchInput="shipping" psql -U $user -w -h $server -p 5432 -d $database -c "INSERT INTO my_table (task,date,quad,branch) VALUES ('$taskInput','$dateInput','$quadInput','$branchInput')"
注意:如果变量中包含单引号,这种方法会导致SQL语法错误,且存在SQL注入风险,仅适合简单测试场景使用。
方案2:使用psql参数化查询(推荐,更安全)
利用psql的-v选项传递变量,由系统自动处理字符串转义和引号问题,彻底避免SQL注入:
#!/bin/bash server=my_server database=postgres user=my_user taskInput="task" dateInput="2024-01-03" quadInput="input_quad" branchInput="shipping" psql -U $user -w -h $server -p 5432 -d $database \ -v task="$taskInput" \ -v date="$dateInput" \ -v quad="$quadInput" \ -v branch="$branchInput" \ -c "INSERT INTO my_table (task,date,quad,branch) VALUES (:task, :date, :quad, :branch)"
这种方法是生产环境的标准做法,能适配各种复杂变量内容。
内容的提问来源于stack exchange,提问作者Solaris_Guy
相关产品推荐
相关产品推荐

