Когда prepared statements лучше не использовать или использовать осторожно?

GoMiddle+Databases and PostgreSQLТеорияdatabases_and_postgresqlprepared_statementsgo_backend_developer

Что хотят услышать интервьюеры:

Суть: prepared statements помогают параметризовать запросы и могут переиспользоваться.

Ответ:

Пример:

db.QueryContext(ctx, "SELECT * FROM users WHERE id=$1", id)

Практический акцент: Оцените trade-off: простота, производительность, тестируемость, связность пакетов и цена поддержки.

Типичная ошибка: склеивать SQL со строками пользователя и получать SQL injection.

Как отвечать на собеседовании: Связывайте Go-код с SQL-планом, pool, транзакциями и контекстом запроса. Это частая проверка Middle/Senior Go.

Источники

Похожие вопросы