fix: escape 'key' as reserved word in all MySQL queries with backticks
This commit is contained in:
+3
-3
@@ -55,8 +55,8 @@ func (h *PageHandler) Review(c *gin.Context) {
|
||||
topN := "20"
|
||||
concurrency := "5"
|
||||
if user != nil {
|
||||
h.db.QueryRow(`SELECT value FROM user_settings WHERE user_id = ? AND key = 'review.top_n'`, user.ID).Scan(&topN)
|
||||
h.db.QueryRow(`SELECT value FROM user_settings WHERE user_id = ? AND key = 'review.concurrency'`, user.ID).Scan(&concurrency)
|
||||
h.db.QueryRow("SELECT value FROM user_settings WHERE user_id = ? AND `key` = 'review.top_n'", user.ID).Scan(&topN)
|
||||
h.db.QueryRow("SELECT value FROM user_settings WHERE user_id = ? AND `key` = 'review.concurrency'", user.ID).Scan(&concurrency)
|
||||
}
|
||||
if topN == "" {
|
||||
topN = "20"
|
||||
@@ -78,7 +78,7 @@ func (h *PageHandler) Settings(c *gin.Context) {
|
||||
settings[key] = ""
|
||||
}
|
||||
if user != nil {
|
||||
rows, err := h.db.Query(`SELECT key, value FROM user_settings WHERE user_id = ?`, user.ID)
|
||||
rows, err := h.db.Query("SELECT `key`, value FROM user_settings WHERE user_id = ?", user.ID)
|
||||
if err == nil {
|
||||
defer rows.Close()
|
||||
for rows.Next() {
|
||||
|
||||
Reference in New Issue
Block a user