JDBC 준비 명령문에서 동적 열 이름을 어떻게 처리할 수 있습니까?
쿼리 매개변수 및 변수 열 이름
Java에서 JDBC 준비된 문을 사용하면 동적 열 이름을 지정해야 하는 시나리오가 발생할 수 있습니다. 쿼리에 지정되었습니다. 안타깝게도 열 이름을 준비된 명령문 값으로 직접 설정할 수는 없습니다. 대신 열 값이 필요하기 때문입니다.
열 이름을 값으로 지정하려고 하면 다음과 같은 쿼리가 발생합니다.
SELECT a,b,c,'d,e,f' FROM some_table WHERE d='x'
그러나 원하는 쿼리는 다음과 같습니다.
SELECT a,b,c,d,e,f FROM some_table WHERE d='x'
솔루션 및 고려 사항
이런 방식으로 변수 열 이름을 사용하면 데이터베이스 설계 문제가 발생하고 SQL 주입 취약점의 위험이 높아질 수 있으므로 사용하지 않는 것이 좋습니다. 대신, 이러한 "열 이름"을 보유하고 그에 따라 데이터를 저장하는 전용 데이터베이스 열을 생성하는 것을 고려하십시오.
여전히 변수 열 이름이 필요한 경우 해결 방법은 입력을 삭제하고 SQL 문자열을 수동으로 작성하고 인용부호를 사용하는 것입니다. String#replace()를 사용하여 열 이름 및 이름 내의 이스케이프 따옴표를 사용합니다. 이 접근 방식에는 SQL 주입 취약점이 발생할 가능성이 있으므로 정리가 중요합니다.
위 내용은 JDBC 준비 명령문에서 동적 열 이름을 어떻게 처리할 수 있습니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











Java의 클래스 로딩에는 부트 스트랩, 확장 및 응용 프로그램 클래스 로더가있는 계층 적 시스템을 사용하여 클래스로드, 링크 및 초기화 클래스가 포함됩니다. 학부모 위임 모델은 핵심 클래스가 먼저로드되어 사용자 정의 클래스 LOA에 영향을 미치도록합니다.

이 기사는 카페인 및 구아바 캐시를 사용하여 자바에서 다단계 캐싱을 구현하여 응용 프로그램 성능을 향상시키는 것에 대해 설명합니다. 구성 및 퇴거 정책 관리 Best Pra와 함께 설정, 통합 및 성능 이점을 다룹니다.

이 기사는 캐싱 및 게으른 하중과 같은 고급 기능을 사용하여 객체 관계 매핑에 JPA를 사용하는 것에 대해 설명합니다. 잠재적 인 함정을 강조하면서 성능을 최적화하기위한 설정, 엔티티 매핑 및 모범 사례를 다룹니다. [159 문자]

이 기사에서는 Java 프로젝트 관리, 구축 자동화 및 종속성 해상도에 Maven 및 Gradle을 사용하여 접근 방식과 최적화 전략을 비교합니다.

이 기사에서는 Maven 및 Gradle과 같은 도구를 사용하여 적절한 버전 및 종속성 관리로 사용자 정의 Java 라이브러리 (JAR Files)를 작성하고 사용하는 것에 대해 설명합니다.
