大多数数据库不允许您通过参数指定表名或列名。参数用于 值。如果确实确实需要使它动态化,则应验证输入(它应该是一个已知的表名,并且该表中具有已知的列名),然后将其包括在SQL中。
上一篇 MySQL LOAD_FILE()加载空值
下一篇 如何在不依赖数据库的情况下启动spring-boot应用程序?
版权所有 (c)2021-2022 MSHXW.COM
ICP备案号:晋ICP备2021003244-6号