在 SQL 中,不支持动态 SQL,除了 PL/PgSQL 变体,它可以创建动态查询。要将一个查询的结果用作另一个查询中的表名称,您可以使用 PL/PgSQL EXECUTE 语句。
这里是一个示例:
DO $$ BEGIN EXECUTE format('CREATE TABLE %I AS SELECT * FROM backup', 'backup_' || to_char(CURRENT_DATE,'yyyy-mm-dd')); END; $$ LANGUAGE plpgsql;
中的 %I 格式说明符format 函数正确引用标识符,包括表名,从而无需使用 quote_ident 显式引用。
防止 SQL 注入漏洞,请考虑对文字使用 EXECUTE ... USING 语句,而不是带有 %L 的 format(...)。对于像表/列名这样的标识符,%I 模式的简洁性仍然是 quote_ident 的有用替代方案。
以上是PostgreSQL中如何动态生成表名?的详细内容。更多信息请关注PHP中文网其他相关文章!