【发布时间】:2011-08-31 14:00:40
【问题描述】:
我想编写一个程序,将 SQL 动态查询转换为 Java 中的预准备语句。
所以如果给定一个像“SELECT * FROM EMPLOYEE_TABLE WHERE FIRST_NAME='BOB';”这样的字符串
我想使用代码将其转换为 java 准备好的语句。
是否有任何现有的工具可以做到这一点,如果没有,您能否提供有关创建此类工具的任何信息?
谢谢!
【问题讨论】:
-
你解决了这个问题吗?
-
不是真的,很遗憾。
标签: java sql-injection prepared-statement dynamicquery