Heim > Datenbank > MySQL-Tutorial > Wie kann ich SQL-Abfragen mit parametrisierten Werten dynamisch erstellen, wenn die Spaltennamen variabel sind?

Wie kann ich SQL-Abfragen mit parametrisierten Werten dynamisch erstellen, wenn die Spaltennamen variabel sind?

Linda Hamilton
Freigeben: 2024-12-18 04:38:15
Original
760 Leute haben es durchsucht

How Can I Dynamically Build SQL Queries with Parameterized Values When Column Names Are Variable?

Dynamische Abfrageerstellung aufgrund von PARAMETERBESCHRÄNKUNGEN

Beim Ausführen von Abfragen mit dynamischen Spaltennamen können Entwickler auf die Einschränkung stoßen, dass Spaltennamen nicht parametrisiert werden können . Um dieses Problem zu umgehen, muss man die Abfrage zur Laufzeit dynamisch erstellen.

Betrachten Sie das folgende nicht funktionierende Beispiel:

SqlCommand command = new SqlCommand("SELECT @slot FROM Users WHERE name=@name; ");
prikaz.Parameters.AddWithValue("name", name);
prikaz.Parameters.AddWithValue("slot", slot);
Nach dem Login kopieren

Alternativ können Sie die Eingabe „Slot“ auf die Whitelist setzen Verhindern Sie Injektionsangriffe und erstellen Sie die Abfrage wie folgt:

// TODO: verify that "slot" is an approved/expected value
SqlCommand command = new SqlCommand("SELECT [" + slot +
           "] FROM Users WHERE name=@name; ")
prikaz.Parameters.AddWithValue("name", name);
Nach dem Login kopieren

Dieser Ansatz stellt sicher, dass „@name“ parametrisiert bleibt, während die Variablenspalte dynamisch verarbeitet wird Name.

Das obige ist der detaillierte Inhalt vonWie kann ich SQL-Abfragen mit parametrisierten Werten dynamisch erstellen, wenn die Spaltennamen variabel sind?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Quelle:php.cn
Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Neueste Artikel des Autors
Beliebte Tutorials
Mehr>
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage