( sessionId: string, sql: string, params: unknown[] | Record<string, unknown> = [] )
| 34 | * Uses stmt.readonly via the adapter for safety. |
| 35 | */ |
| 36 | export function executePluginQuery<T = Record<string, unknown>>( |
| 37 | sessionId: string, |
| 38 | sql: string, |
| 39 | params: unknown[] | Record<string, unknown> = [] |
| 40 | ): T[] { |
| 41 | const adapter = ensureAdapter(sessionId) |
| 42 | const stmt = adapter.prepare(sql.trim()) |
| 43 | |
| 44 | if (stmt.readonly === false) { |
| 45 | throw new Error('Plugin Security Violation: Only READ-ONLY statements are allowed.') |
| 46 | } |
| 47 | |
| 48 | if (Array.isArray(params)) { |
| 49 | return stmt.all(...params) as T[] |
| 50 | } |
| 51 | return stmt.all(params) as T[] |
| 52 | } |
| 53 | |
| 54 | /** |
| 55 | * Execute user SQL (SQL Lab). |
no test coverage detected