Rumah >Java >javaTutorial >Bolehkah Penyata Disediakan Mengendalikan Nama Lajur Dinamik dalam Pertanyaan SQL?
Menggunakan Penyata Disediakan untuk Nama Lajur Dinamik
Apabila bekerja dengan pertanyaan pangkalan data, dilema biasa timbul apabila cuba menentukan nama lajur dinamik. Artikel ini meneroka kemungkinan menghantar nama lajur pembolehubah melalui pernyataan yang disediakan, terutamanya dalam MySQL menggunakan Java.
Pernyataan Cabaran
Apabila pengguna cuba melaksanakan pernyataan yang disediakan, nama lajur dihantar sebagai rentetan:
String columnNames = "d,e,f"; String query = "SELECT a,b,c,? FROM " + name + " WHERE d=?"; stmt = conn.prepareStatement(query); stmt.setString(1, columnNames); stmt.setString(2, "x");
Walau bagaimanapun, pernyataan SQL yang terhasil memaparkan nama lajur sebagai sebahagian daripada rentetan literal:
SELECT a,b,c,'d,e,f' FROM some_table WHERE d='x'
Walau bagaimanapun, output yang diingini adalah untuk mempunyai nama lajur sebagai lajur yang berasingan:
SELECT a,b,c,d,e,f FROM some_table WHERE d='x'
Perbincangan Penyelesaian
Adalah penting untuk ambil perhatian bahawa amalan ini menunjukkan reka bentuk pangkalan data yang cacat. Sebaik-baiknya, pengguna tidak seharusnya mengetahui nama lajur. Penyelesaian yang lebih baik adalah dengan membuat lajur eksplisit dalam pangkalan data untuk menyimpan "nama lajur" sebaliknya.
Malangnya, menetapkan nama lajur sebagai nilai PreparedStatement tidak boleh dilakukan. Penyata yang disediakan hanya boleh digunakan untuk menetapkan nilai lajur.
Jika penggunaan nama lajur berubah tidak dapat dielakkan, membersihkan input dan membina rentetan SQL secara manual adalah perlu. Ini melibatkan memetik nama lajur individu dan melepaskan petikan dalam nama lajur menggunakan String#replace().
Atas ialah kandungan terperinci Bolehkah Penyata Disediakan Mengendalikan Nama Lajur Dinamik dalam Pertanyaan SQL?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!