-
Notifications
You must be signed in to change notification settings - Fork 3
Expand file tree
/
Copy pathdb.go
More file actions
95 lines (82 loc) · 2.35 KB
/
Copy pathdb.go
File metadata and controls
95 lines (82 loc) · 2.35 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
package main
import (
"context"
"database/sql"
"errors"
"log"
_ "github.com/jackc/pgx/v5/stdlib"
)
// Pet represents a pet entity
type Pet struct {
ID int
Name string
Owner string
}
// DatabaseHelper provides methods to interact with the database
type DatabaseHelper struct {
db *sql.DB
}
// NewDatabaseHelper creates a new DatabaseHelper
func NewDatabaseHelper() *DatabaseHelper {
db := connectToDb()
return &DatabaseHelper{db: db}
}
// GetAllPets retrieves all pets from the database
func (dh *DatabaseHelper) GetAllPets(ctx context.Context) ([]Pet, error) {
var pets []Pet
rows, err := dh.db.QueryContext(ctx, "SELECT pet_id, pet_name, owner FROM pets")
if err != nil {
return nil, err
}
defer func() { _ = rows.Close() }()
for rows.Next() {
var pet Pet
if err := rows.Scan(&pet.ID, &pet.Name, &pet.Owner); err != nil {
return nil, err
}
pets = append(pets, pet)
}
return pets, nil
}
// GetPetByID retrieves a pet by its ID
func (dh *DatabaseHelper) GetPetByID(ctx context.Context, id int) (Pet, error) {
var pet Pet
err := dh.db.QueryRowContext(ctx, "SELECT pet_id, pet_name, owner FROM pets WHERE pet_id = $1", id).Scan(&pet.ID, &pet.Name, &pet.Owner)
if err != nil {
if errors.Is(err, sql.ErrNoRows) {
return Pet{ID: 0, Name: "Unknown", Owner: "Unknown"}, nil
}
return Pet{}, err
}
return pet, nil
}
// CreatePetByName inserts a new pet into the database
func (dh *DatabaseHelper) CreatePetByName(ctx context.Context, petName string) (int64, error) {
// Intentionally vulnerable to SQL injection
sqlStatement := "INSERT INTO pets (pet_name, owner) VALUES ('" + petName + "', 'Aikido Security') RETURNING pet_id"
var petID int64
err := dh.db.QueryRowContext(ctx, sqlStatement).Scan(&petID)
if err != nil {
return 0, err // Return 0 and the error if something goes wrong
}
return petID, nil // Return the petID and nil error if successful
}
// Close closes the database connection
func (dh *DatabaseHelper) Close() error {
return dh.db.Close()
}
func connectToDb() *sql.DB {
var err error
var db *sql.DB
// Connect to PostgreSQL
connStr := "postgresql://localhost:5432/db?user=user&password=password&sslmode=disable"
db, err = sql.Open("pgx", connStr)
if err != nil {
log.Fatal(err)
}
// Ping the database to check if the connection is established
if err := db.Ping(); err != nil {
log.Fatal(err)
}
return db
}