我有一个触发器,它需要用数百行填充一个表,我需要手动键入每个插入(它是一种预配置表)。此表具有指向枚举表的Int FK。枚举表使用int作为PK和varchar (唯一的)。在输入insert语句时,我需要非常小心,以确保整数FK是正确的。我更愿意通过枚举的varchar插入数据。所以我现在这样做: INSERT INTO MyTable(ColorId)
VALUES(1) 我想做这样的事情: INSERT INT
在JDBC中,这是通过PreparedStatement和CallableStatement完成的,它们允许插入参数,但不能用于DDL语句。第三个是Statement,它允许DDL语句,但不提供参数插入。我需要对数据库名称进行手动检查,以防止出现像x"; DROP DATABASE "customer_data这样的数据库名称。这种手动检查感觉既像是重新发明轮子,也像是我自己做安全性,这两者都是糟糕的</e