You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Supabase函数中无法为JSON对象添加新键值对的报错排查

问题分析与解决方案

你的函数报错是因为生成的SQL语句存在语法错误:原代码通过format拼接后会产生jsonb {"fff":123}这类非法语法——PostgreSQL中JSON字面量必须用单引号包裹,同时直接字符串拼接还存在SQL注入风险。

修正后的函数(方案一:安全拼接字符串)

create or replace function add_to_json(_id int, _field text, _obj text)
returns text as
$$
begin
  -- 用%I处理字段名(确保合法标识符),%L处理JSON字符串(自动添加单引号并转义)
  execute format('UPDATE public.posts SET %I = %I::jsonb || %L::jsonb WHERE id = %s', _field, _field, _obj, _id);
  return format('UPDATE public.posts SET %I = %I::jsonb || %L::jsonb WHERE id = %s', _field, _field, _obj, _id);
end
$$
language plpgsql volatile;

更安全的方案(方案二:参数绑定)

推荐用execute ... using传递参数,彻底避免SQL注入风险,同时无需手动处理字符串转义:

create or replace function add_to_json(_id int, _field text, _obj text)
returns text as
$$
declare
  update_stmt text;
begin
  update_stmt := format('UPDATE public.posts SET %I = %I::jsonb || $1::jsonb WHERE id = $2', _field, _field);
  execute update_stmt using _obj::jsonb, _id;
  return update_stmt;
end
$$
language plpgsql volatile;

调用方式

保持原调用语句即可:

select add_to_json(1, 'likes', '{"fff":123}')

内容的提问来源于stack exchange,提问作者ghtx280

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.08 05:35:27