문자열 조작 없이 SQLite에서 변수를 테이블 이름으로 사용할 수 있습니까?

Barbara Streisand
풀어 주다: 2024-11-08 14:30:02
원래의
283명이 탐색했습니다.

Can I Use a Variable as a Table Name in SQLite Without String Manipulation?

SQLite의 변수 테이블 이름

Q: 문자열을 사용하지 않고 SQLite에서 변수를 테이블 이름으로 사용할 수 있습니까? 생성자?

A1: 안타깝게도 아니요. 테이블은 SQLite의 매개변수 대체 대상이 될 수 없습니다.

A2: 삽입 위험을 완화하려면 삭제 기능을 사용하여 테이블 이름에서 잠재적으로 유해한 문자를 제거하는 것을 고려하세요. 예를 들어, 다음 기능을 사용하여 영숫자가 아닌 문자를 제거할 수 있습니다:

def scrub(table_name):
    return ''.join(chr for chr in table_name if chr.isalnum())
로그인 후 복사

사용법:

scrub('); drop tables --')  # returns 'droptables'
로그인 후 복사

위 내용은 문자열 조작 없이 SQLite에서 변수를 테이블 이름으로 사용할 수 있습니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

원천:php.cn
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
저자별 최신 기사
인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿