Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Melewati nama kolom sebagai parameter ke prosedur tersimpan di mySQL

Anda perlu menggunakan SQL dinamis :

DELIMITER //
CREATE PROCEDURE myDB.edit_myTable(
    IN key CHAR(16), 
    IN col VARCHAR(100), 
    new_value  VARCHAR(200)
)
BEGIN
    SET @s = CONCAT(
        'UPDATE myDB.myTable SET `', 
         col, '` = ', QUOTE(new_value),
         ' WHERE key = ', QUOTE(key)
    );
    PREPARE stmt FROM @s;
    EXECUTE stmt;
    DEALLOCATE PREPARE stmt;
END
//
DELIMITER;

Harap perhatikan bahwa, seperti yang dikomentari oleh Paul Spiegel , menggunakan variabel untuk nama kolom menimbulkan risiko injeksi SQL. Salah satu solusi untuk meningkatkan keamanan adalah memastikan bahwa input col tidak ada di tabel target, menggunakan skema informasi MySQL :

DELIMITER //
CREATE PROCEDURE myDB.edit_myTable(
    IN key CHAR(16), 
    IN col VARCHAR(100), 
    new_value  VARCHAR(200)
)
BEGIN
    DECLARE col_exists INT;

    SELECT COUNT(*) INTO col_exists 
    FROM  information_schema.COLUMNS
    WHERE TABLENAME = 'mytable' AND COLUMN_NAME = col;

    IF (col_exists != 1) THEN
        SIGNAL SQLSTATE '45000'
        SET MESSAGE_TEXT = CONCAT('Column ', col, ' does not exist in table mytable');
    END IF;

    SET @s = CONCAT(
        'UPDATE myDB.myTable SET `', 
         col, '` = ', QUOTE(new_value),
         ' WHERE key = ', QUOTE(key)
    );
    PREPARE stmt FROM @s;
    EXECUTE stmt;
    DEALLOCATE PREPARE stmt;
END
//
DELIMITER;



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. PILIH * DARI MySQL Linked Server menggunakan SQL Server tanpa OpenQuery

  2. Cara Memindahkan Semua Database MySQL Dari Server Lama ke Server Baru

  3. MySql Query:Pilih 3 baris teratas dari tabel untuk setiap kategori

  4. html menelusuri drop-down nilai yang dipilih tidak dimasukkan dalam MYSQL

  5. Dapatkan perbedaan tahun antara dua tanggal di MySQL sebagai bilangan bulat