私は次のようなクエリを実行しています:
SELECT COLNAME FROM TABLEA GROUP BY COLNAME;
COLNAME
時々ユーザーによって直接提供されるので、コードでSQLインジェクションを避けたいと思います。だから、私は私のクエリを次のように書くことが可能かどうか疑問に思っています:
SELECT ? FROM TABLEA GROUP BY ?;
別のオプションは、ユーザー入力をテーブルのすべての列名と一致させることですが、そのアプローチはこれを行うには悪い方法のようです。