sql >> Base de Datos >  >> RDS >> PostgreSQL

Evitar la inyección de SQL en nombres de columnas dinámicas

Puede obtener los nombres de las columnas de la base de datos y compararlos para verificar que el usuario haya ingresado un nombre de columna válido.