Ahahah, itu luar biasa!
Akhirnya saya bisa mengerti apa apakah maksud teman ini di bawah "sql dinamis" -nya. Tidak heran karena disamarkan dengan sempurna dan terlihat seperti SQL biasa pada pandangan pertama dan kedua!
Ini dia jawabannya:
Jangan lakukan itu. Pernah.
Gagasan Anda tentang SQL "dinamis" pada dasarnya salah. Tidak ada yang melakukannya dengan cara ini.
Saya tidak tahu tugas khusus Anda, tetapi solusi Anda tampaknya salah. Dan pasti ada cara yang waras untuk melakukannya. Cukup ikuti aturan sederhana ini:
- singkirkan meta_table
- menyingkirkan kueri SQL yang disimpan dalam database
- tulis (atau buat) semua kueri Anda di aplikasi hanya dari dua sumber:
- SQL yang di-hardcode, sudah ditulis sebelumnya dalam kode Anda
- pernyataan yang disiapkan untuk semua bagian variabel
dan pastikan semua SQL Anda benar-benar aman