Tôi chưa sử dụng nó, nhưng nhìn vào tài liệu, đây có phải là thứ bạn đang tìm kiếm không?
db.QueryRow("SELECT name FROM users WHERE id=?", userId)
Tôi cho rằng nó sẽ thay thế ?
với userId
theo cách an toàn sql.
http://golang.org/pkg/database/sql/#DB.Query