Eu não usei, mas olhando para os documentos, é isso que você está procurando?
db.QueryRow("SELECT name FROM users WHERE id=?", userId)
Presumo que deva substituir o
? com userId de uma forma sql segura. https://golang.org/pkg/database/sql/#DB.Query