AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 53044
Accepted
A-K
A-K
Asked: 2013-11-09 13:42:20 +0800 CST2013-11-09 13:42:20 +0800 CST 2013-11-09 13:42:20 +0800 CST

还有其他方法可以选择动态列列表吗?

  • 772

我需要让我的用户指定他们想要选择的列列表。到目前为止,我知道实现这一目标的两种方法。

1. 使用反射器

CREATE OR REPLACE FUNCTION selecttestwithcolumnlist(
ticker character varying, 
columnlist character varying)
  RETURNS refcursor AS
$BODY$
DECLARE 
  ref1 refcursor;
BEGIN

OPEN ref1 FOR EXECUTE 
'select ' || ColumnList || ' from Prices WHERE Ticker=$1;'
USING     Ticker;
RETURN ref1;

END;
$BODY$
  LANGUAGE plpgsql VOLATILE

这个函数很容易从我的 Ado.Net 客户端调用。我需要做的就是传递参数。但是,如果我想从 pgAdmin 测试这个函数,只有当我保持我的事务打开时,结果集才会在屏幕上打开。这很不方便。当然,将数据公开为 HTML 表格或 Excel 电子表格很容易,但这有点不便。

2.使用记录集

CREATE OR REPLACE FUNCTION SelectPrices(colList VARCHAR)
 RETURNS SETOF record AS
$func$
BEGIN

RETURN QUERY EXECUTE
'SELECT ' || colList || ' FROM prices ORDER BY Ticker, ASOfDate';

END
$func$ LANGUAGE plpgsql;

不幸的是,这使我的客户端代码复杂化。我不能像这样发出一个简单的 SELECT:

SELECT price,AsOfdate,ticker FROM SelectPrices('price,AsOfdate,ticker') ;

我必须明确提供我的结果集的结构:

SELECT price,AsOfdate,ticker FROM SelectPrices('price,AsOfdate,ticker') 
AS f(price NUMERIC,AsOfdate TIMESTAMP,ticker VARCHAR);

这是可行的,但不方便。

还有其他方法可以返回动态列列表吗?

编辑以防止 SQL 注入,我通常拆分逗号分隔的列表并将其加入到系统视图中。不返回任何不是实际列名的内容。我最初没有提到这一点,只是为了让问题简短。

postgresql dynamic-sql
  • 1 1 个回答
  • 13476 Views

1 个回答

  • Voted
  1. Best Answer
    Erwin Brandstetter
    2013-11-10T13:32:15+08:002013-11-10T13:32:15+08:00

    另一种方式,类似于我对您之前的问题提出的建议:返回一组众所周知的类型。由于您的列列表是动态的,因此为此目的创建一个临时表。这将向系统宣布类型。作为副作用,您会获得一个临时表以在会话期间保留结果 - 就像您在上一个问题中需要的那样。

    CREATE OR REPLACE FUNCTION select_prices(_tbl anyelement, _cols text)
      RETURNS SETOF anyelement
      LANGUAGE plpgsql AS
    $func$
    BEGIN
       RETURN QUERY EXECUTE
       'SELECT ' || colList || '
        FROM   prices
        WHERE  ...
        ORDER  BY ...';
    END
    $func$;
    

    称呼:

    CREATE TEMP TABLE t (col1 int, col2 date);
    SELECT * FROM select_prices(NULL::t, 'col1, col2');
    

    或者,将结果保存在临时表中:

    INSERT INTO t
    SELECT * FROM select_prices(NULL::t, 'col1, col2');
    

    如果您在同一会话中需要多个表,请使用序列来获取唯一名称。看:

    • 从选择中创建一个临时表,如果表已经存在则插入

    但是,这种方法(就像您问题中的其他两种方法一样)容易受到SQL 注入的影响。你需要确保它不会被滥用。

    • Postgres 函数中的 SQL 注入与准备好的查询

    同样,我会尝试改用这个简单的语句:

    CREATE TEMP TABLE t AS
    SELECT col1, col2 FROM prices;
    
    • 4

相关问题

  • 我可以在使用数据库后激活 PITR 吗?

  • 运行时间偏移延迟复制的最佳实践

  • 存储过程可以防止 SQL 注入吗?

  • PostgreSQL 中 UniProt 的生物序列

  • PostgreSQL 9.0 Replication 和 Slony-I 有什么区别?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    授予用户对所有表的访问权限

    • 5 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    pedrosanta 使用 psql 列出数据库权限 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve