sql >> Databáze >  >> RDS >> PostgreSQL

Je možné zadat parametry pro název tabulky nebo sloupce v připravených příkazech nebo QueryRunner.update()?

Odpověď zní ne, nemůžete používat názvy tabulek v připravených příkazech. Připravené příkazy budou fungovat pouze pro hodnoty sloupců.

To lze obvykle obejít pomocí alternativního schématu, ale pokud to opravdu potřebujete, můžete do dotazu zabudovat volitelný název tabulky úpravou řetězce dotazu. Pokud tak učiníte, ujistěte se, že jste dezinfikovali svůj vstup, abyste zabránili vkládání SQL.




  1. Konvence pojmenovávání databází od společnosti Microsoft?

  2. Rozdělení hodnot oddělených čárkami ve sloupcích do více řádků na serveru SQL Server

  3. Vytvoření vysoce dostupné databáze pro Moodle pomocí replikace MySQL

  4. Alfanumerické řazení pomocí PostgreSQL