问题描述
我知道有两种常用的方法:1.转义 2.参数化查询
但是我需要让用户自己写SQL查询。
例如,用户可以这样写:
SELECT aaa,'bbb',CONCAT('mmm',nnn) FROM XXX;
我无法找到并转义 'bbb' 和 'mmm' 或对其进行参数化。
有没有办法正确地做到这一点?
解决方法
暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!
如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。
小编邮箱:dio#foxmail.com (将#修改为@)