V parametrizovaném příkazu SQL (což je připravený příkaz v PostgreSQL) mohou parametry znamenat pouze konstantní hodnoty, nikoli názvy tabulek nebo sloupců.
Toto omezení je vynuceno PostgreSQL a neexistuje způsob, jak jej obejít, bez ohledu na to, jaký programovací jazyk nebo ovladač používáte. Toto je také záměrné a nejedná se o chybu.
Budete muset sestavit řetězec, který obsahuje úplný příkaz SQL s nahrazenými názvy tabulek a sloupců, a provést jej. Dejte si pozor na SQL injection – použijte funkce jako pg_escape_identifier
uniknout jménům.