Skip to main content

validate_sql_runtime

Function validate_sql_runtime 

Source
pub fn validate_sql_runtime(sql: &str) -> Result<(), String>
Expand description

运行时 SQL 校验便捷函数

validate_sql 的薄包装,返回 Result<(), String> 以便上层不依赖 SqlValidationError 类型也能处理错误。

§用法

use sz_rust_core::validate_sql_runtime;

// 合法 SQL
assert!(validate_sql_runtime("SELECT * FROM users WHERE id = 1").is_ok());

// 非法 SQL(缺少 FROM)
assert!(validate_sql_runtime("SELECT * users").is_err());

// SQL 注入
assert!(validate_sql_runtime("SELECT * FROM users WHERE name = 'x' OR '1'='1'").is_err());