PostgreSQL
 sql >> Datenbank >  >> RDS >> PostgreSQL

SQL-Injection in dynamischen Spaltennamen verhindern

Sie können die Spaltennamen aus der Datenbank abrufen und vergleichen, um zu überprüfen, ob der Benutzer einen gültigen Spaltennamen eingegeben hat.