我正在运行如下查询:
SELECT COLNAME FROM TABLEA GROUP BY COLNAME;
COLNAME
有时会由用户直接提供,所以我想避免在我的代码中注入 sql。所以,我想知道是否可以这样写我的查询:
SELECT ? FROM TABLEA GROUP BY ?;
另一种选择是将用户输入与表的所有列名匹配,但是,这种方法似乎是一种不好的方法。
我正在运行如下查询:
SELECT COLNAME FROM TABLEA GROUP BY COLNAME;
COLNAME
有时会由用户直接提供,所以我想避免在我的代码中注入 sql。所以,我想知道是否可以这样写我的查询:
SELECT ? FROM TABLEA GROUP BY ?;
另一种选择是将用户输入与表的所有列名匹配,但是,这种方法似乎是一种不好的方法。