Tag: tablename

在JDBC查询中使用表名作为参数的安全方法

将表名作为参数放入SQL查询的安全方法是什么? 您不能使用PreparedStatement将表名作为参数。 可以使用Statement连接字符串以使用动态表名执行查询,但是由于SQL注入的风险,不建议使用它。 这样做的最佳方法是什么?

如何在使用JDBC的SELECT查询中使用动态表名

我有5或表来查询\ 我的语法我喜欢这个 String sql2 = “SELECT * FROM ? WHERE Patient_ID = ?”; pst = conn.prepareStatement(sql2); System.out.println(“SQL before values are set “+sql2); System.out.println(“The values of table/test name recieved in TestPrint stage 1 “+tblName); System.out.println(“The values of test name recieved in TestPrint stage 1 “+key); // values are outputted correctly but are not getting set in […]