데이터 베이스 MySQL 튜토리얼 SQL의 테이블 이름에 대해 준비된 문을 사용할 수 없는 이유는 무엇입니까?

SQL의 테이블 이름에 대해 준비된 문을 사용할 수 없는 이유는 무엇입니까?

Jan 19, 2025 pm 01:32 PM

Why Can't I Use Prepared Statements for Table Names in SQL?

SQL 준비 문 및 테이블 이름: 일반적인 함정

SQL 주입 취약점을 방지하는 안전한 SQL 쿼리를 위해서는 준비된 명령문이 중요합니다. 그러나 준비된 문 내에서 테이블 이름을 매개 변수화할 수 있다는 오해가 자주 발생합니다. 이는 잘못된 내용입니다.

다음 예에서는 문제를 보여줍니다. 매개변수(query1)와 [?] 같은 변수를 사용하여 테이블 이름(예: reportDate)을 동적으로 지정하기 위해 준비된 문을 사용하려고 하면 실패합니다. "테이블 이름이 필요한 곳에 'Pa_RaM000' 매개변수가 지정되었습니다." 오류는 이러한 제한 사항을 강조합니다.

해결책: 준비된 진술 외부의 동적 구성

핵심 문제는 SQL 파서가 테이블 이름을 다른 쿼리 매개변수와 다르게 처리한다는 것입니다. 준비된 명령문 자리 표시자를 통해 동적으로 삽입할 수 없습니다.

올바른 접근 방식은 준비된 문을 사용하기 전에 테이블 이름을 동적으로 구성하는 것입니다. 이는 날짜 부분(예: reportDate)을 포함하는 변수를 테이블 이름의 고정 부분(

)과 연결하여 수행됩니다.
private String query1 = "SELECT plantID, edrman, plant, vaxnode FROM [" + reportDate + ".?]";
로그인 후 복사

여기서 reportDate는 테이블 이름의 날짜 관련 부분을 정적 부분과 결합하여 제공합니다. SELECT 문 내의 나머지 매개변수는 준비된 문 자체 내에서 안전하게 매개변수화될 수 있습니다.

이 방법을 사용하면 데이터 값에 대해 준비된 문의 보안 이점을 유지하면서 동적 쿼리 생성이 가능합니다.

위 내용은 SQL의 테이블 이름에 대해 준비된 문을 사용할 수 없는 이유는 무엇입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

뜨거운 기사 태그

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

Docker에서 MySQL 메모리 사용을 줄입니다 Docker에서 MySQL 메모리 사용을 줄입니다 Mar 04, 2025 pm 03:52 PM

Docker에서 MySQL 메모리 사용을 줄입니다

Alter Table 문을 사용하여 MySQL에서 테이블을 어떻게 변경합니까? Alter Table 문을 사용하여 MySQL에서 테이블을 어떻게 변경합니까? Mar 19, 2025 pm 03:51 PM

Alter Table 문을 사용하여 MySQL에서 테이블을 어떻게 변경합니까?

MySQL의 문제를 해결하는 방법 공유 라이브러리를 열 수 없습니다. MySQL의 문제를 해결하는 방법 공유 라이브러리를 열 수 없습니다. Mar 04, 2025 pm 04:01 PM

MySQL의 문제를 해결하는 방법 공유 라이브러리를 열 수 없습니다.

sqlite 란 무엇입니까? 포괄적 인 개요 sqlite 란 무엇입니까? 포괄적 인 개요 Mar 04, 2025 pm 03:55 PM

sqlite 란 무엇입니까? 포괄적 인 개요

Linux에서 MySQL을 실행합니다 (Phpmyadmin이있는 Podman 컨테이너가 포함되지 않음) Linux에서 MySQL을 실행합니다 (Phpmyadmin이있는 Podman 컨테이너가 포함되지 않음) Mar 04, 2025 pm 03:54 PM

Linux에서 MySQL을 실행합니다 (Phpmyadmin이있는 Podman 컨테이너가 포함되지 않음)

MacOS에서 여러 MySQL 버전을 실행 : 단계별 가이드 MacOS에서 여러 MySQL 버전을 실행 : 단계별 가이드 Mar 04, 2025 pm 03:49 PM

MacOS에서 여러 MySQL 버전을 실행 : 단계별 가이드

일반적인 취약점 (SQL 주입, 무차별 적 공격)에 대해 MySQL을 어떻게 보호합니까? 일반적인 취약점 (SQL 주입, 무차별 적 공격)에 대해 MySQL을 어떻게 보호합니까? Mar 18, 2025 pm 12:00 PM

일반적인 취약점 (SQL 주입, 무차별 적 공격)에 대해 MySQL을 어떻게 보호합니까?

인기있는 MySQL GUI 도구는 무엇입니까 (예 : MySQL Workbench, Phpmyadmin)? 인기있는 MySQL GUI 도구는 무엇입니까 (예 : MySQL Workbench, Phpmyadmin)? Mar 21, 2025 pm 06:28 PM

인기있는 MySQL GUI 도구는 무엇입니까 (예 : MySQL Workbench, Phpmyadmin)?

See all articles