PostgreSQL
 sql >> Baza danych >  >> RDS >> PostgreSQL

Zapobiegaj wstrzykiwaniu SQL w dynamicznych nazwach kolumn

Możesz pobrać nazwy kolumn z bazy danych i porównać, aby sprawdzić, czy użytkownik wprowadził poprawną nazwę kolumny.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Interwał dopasowania PostgreSQL między czasem rozpoczęcia i zakończenia względem znacznika czasu

  2. Metoda org.postgresql.jdbc4.Jdbc4Connection.isValid(int) nie została jeszcze zaimplementowana

  3. Jak uzyskać dostęp do tabeli w schemacie bez konieczności używania przedrostka schematu (Postgres + PHP)?

  4. Django nie może usunąć bazy danych:psycopg2.OperationalError:nie może usunąć aktualnie otwartej bazy danych

  5. Jak zaszyfrować kolumnę w Postgresie za pomocą Hibernate @ColumnTransformer