Mysql
 sql >> Database >  >> RDS >> Mysql

Utilizzo di una variabile come nome della colonna in una query MySQL

Fai la tua domanda in questo modo

$sql = "SELECT ".$column." FROM ".$table." WHERE ".$column."='".$newName."'"

A proposito, questo è il codice vulnerabile di SQLinjection. Dovresti controllare le variabili prima di usarle nella query. Inoltre dovresti iniziare a usare mysqli e dichiarazioni preparate