Je ne l'ai pas utilisé, mais en regardant les docs, est-ce ce que vous recherchez ?
db.QueryRow("SELECT name FROM users WHERE id=?", userId)
Je suppose qu'il devrait remplacer le ?
avec userId
en toute sécurité sql.
http://golang.org/pkg/database/sql/#DB.Query